No kernel Linux, a seguinte vulnerabilidade foi resolvida: smb: client: corrigir o próximo vazamento de buffer em receive_encrypted_standard() receive_encrypted_standard() aloca next_buffer antes de verificar se o número de PDUs compostas já alcançou MAX_COMPOUND. Se a verificação do limite falhar, a função retorna imediatamente e o next_buffer recentemente atribuído não é atribuído ao servidor-> smallbuf/server->bigbuf, tornando- o vazado. Mova a verificação MAX_COMPOUND antes de atribuir o next_buffer.

O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 64381 foi publicado em 2026 - 07 - 25 T 10: 17: 21.347 Z e última modificação em 2026 - 08 - 17 T 05: 17: 40.957 Z. O seu estado gravado é Aguardando Análise.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.