CVE-2024-26811: Linux Kernel

Medium severity, CVSS 5.5. EPSS: 0.8% chance of exploitation in the next 30 days.

In the Linux kernel, the following vulnerability has been resolved: ksmbd: validate payload size in ipc response If installing malicious ksmbd-tools, ksmbd.mountd can return invalid ipc response to ksmbd kernel server. ksmbd should validate payload size of ipc response from ksmbd.mountd to avoid memory overrun or slab-out-of-bounds. This patch validate 3 ipc response that has payload.

Affected products

  • Linux Linux Kernel: before 6.9 (fixed in 6.9); version 6.9 only

Published 2024-04-08. Last modified 2026-08-04.