Out-of-bounds read in Linux kernel - CVE-2026-46185

 

Out-of-bounds read in Linux kernel - CVE-2026-46185

Published: May 29, 2026


Vulnerability identifier: #VU133001
CSH Severity: Medium
CVSS v4: 6.9 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2026-46185
CWE-ID: CWE-125
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote attacker to disclose sensitive information.

The vulnerability exists due to out-of-bounds read in symlink_data() when processing an SMB2 symlink error response. A remote attacker can send a specially crafted SMB2 response to disclose sensitive information.

The issue can occur when the response buffer is shorter than the expected SMB2 error response structure.


Affected software

Linux kernel
SUSE Linux Enterprise Workstation Extension 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise High Availability Extension 15
SUSE Linux Enterprise Desktop 15
SUSE Linux Micro Extras
SUSE Linux Micro
SUSE Real Time Module
Basesystem Module
Development Tools Module
SUSE Linux Enterprise Live Patching
Legacy Module
Public Cloud Module
Ubuntu
kernel-livepatch-6_4_0-150700_7_62-rt-debuginfo
kernel-livepatch-SLE15-SP7-RT_Update_17-debugsource
kernel-livepatch-6_4_0-150700_7_62-rt
kernel-livepatch-6_4_0-150700_53_66-default-debuginfo
kernel-livepatch-6_4_0-150700_53_66-default
kernel-livepatch-SLE15-SP7_Update_18-debugsource
kernel-default-debugsource
kernel-rt-debugsource
kernel-rt
kernel-64kb-debugsource
kernel-64kb-devel
kernel-obs-build
kernel-default-devel
kernel-obs-build-debugsource
kernel-syms
kernel-devel-rt
kernel-default
kernel-64kb
kernel-default-devel-debuginfo
kernel-kvmsmall-debugsource
kernel-kvmsmall-debuginfo
kernel-source
kernel-macros
kernel-devel
kernel-default-livepatch
kernel-default-debuginfo
kernel-kvmsmall
kernel-rt-debuginfo
kernel-source-rt
kernel-rt-livepatch
kernel-rt-devel-debuginfo
kernel-rt-devel
dlm-kmp-rt
gfs2-kmp-rt-debuginfo
dlm-kmp-rt-debuginfo
gfs2-kmp-rt
ocfs2-kmp-rt
cluster-md-kmp-rt-debuginfo
kernel-syms-rt
cluster-md-kmp-rt
ocfs2-kmp-rt-debuginfo
cluster-md-kmp-default
kernel-64kb-devel-debuginfo
cluster-md-kmp-default-debuginfo
dlm-kmp-default-debuginfo
dlm-kmp-default
gfs2-kmp-default
ocfs2-kmp-default-debuginfo
gfs2-kmp-default-debuginfo
ocfs2-kmp-default
reiserfs-kmp-default
reiserfs-kmp-default-debuginfo
kernel-zfcpdump
kernel-default-extra
kernel-default-extra-debuginfo
kernel-azure-devel
kernel-azure-debuginfo
kernel-azure-debugsource
kernel-azure-devel-debuginfo
kernel-azure
kernel-default-livepatch-devel
kernel-zfcpdump-debuginfo
kernel-zfcpdump-debugsource
kernel-64kb-debuginfo
kernel-default-base
kernel-docs
linux (Ubuntu package)
linux-azure-fips (Ubuntu package)
linux-hwe-6.8 (Ubuntu package)
linux-nvidia-tegra (Ubuntu package)
linux-aws-6.8 (Ubuntu package)
linux-raspi (Ubuntu package)
linux-azure-fde (Ubuntu package)
linux-azure-fde-6.8 (Ubuntu package)
linux-azure (Ubuntu package)
linux-raspi-realtime (Ubuntu package)
linux-hwe-6.17 (Ubuntu package)
linux-azure-fde-6.17 (Ubuntu package)
linux-azure-6.17 (Ubuntu package)
linux-nvidia-6.17 (Ubuntu package)
linux-oem-6.17 (Ubuntu package)
linux-nvidia (Ubuntu package)

How to mitigate CVE-2026-46185

Install security update from vendor's repository.

Linux kernel - update to 7.0 rc3
kernel-livepatch-6_4_0-150700_7_62-rt-debuginfo - update to 1-150700.1.3.1
kernel-livepatch-SLE15-SP7-RT_Update_17-debugsource - update to 1-150700.1.3.1
kernel-livepatch-6_4_0-150700_7_62-rt - update to 1-150700.1.3.1
kernel-livepatch-6_4_0-150700_53_66-default-debuginfo - update to 1-150700.15.3.1
kernel-livepatch-6_4_0-150700_53_66-default - update to 1-150700.15.3.1
kernel-livepatch-SLE15-SP7_Update_18-debugsource - update to 1-150700.15.3.1
kernel-default-debugsource - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-rt-debugsource - addressed in versions 6.4.0-49.1, 6.4.0-150700.7.62.1
kernel-rt - addressed in versions 6.4.0-49.1, 6.4.0-150700.7.62.1
kernel-64kb-debugsource - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-64kb-devel - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-obs-build - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-default-devel - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-obs-build-debugsource - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-syms - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-devel-rt - addressed in versions 6.4.0-49.1, 6.4.0-150700.7.62.1
kernel-default - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-64kb - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-default-devel-debuginfo - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-kvmsmall-debugsource - update to 6.4.0-49.1
kernel-kvmsmall-debuginfo - update to 6.4.0-49.1
kernel-source - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-macros - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-devel - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-default-livepatch - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-default-debuginfo - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-kvmsmall - update to 6.4.0-49.1
kernel-rt-debuginfo - addressed in versions 6.4.0-49.1, 6.4.0-150700.7.62.1
kernel-source-rt - addressed in versions 6.4.0-49.1, 6.4.0-150700.7.62.1
kernel-rt-livepatch - update to 6.4.0-49.1
kernel-rt-devel-debuginfo - addressed in versions 6.4.0-49.1, 6.4.0-150700.7.62.1
kernel-rt-devel - addressed in versions 6.4.0-49.1, 6.4.0-150700.7.62.1
dlm-kmp-rt - update to 6.4.0-150700.7.62.1
gfs2-kmp-rt-debuginfo - update to 6.4.0-150700.7.62.1
dlm-kmp-rt-debuginfo - update to 6.4.0-150700.7.62.1
gfs2-kmp-rt - update to 6.4.0-150700.7.62.1
ocfs2-kmp-rt - update to 6.4.0-150700.7.62.1
cluster-md-kmp-rt-debuginfo - update to 6.4.0-150700.7.62.1
kernel-syms-rt - update to 6.4.0-150700.7.62.1
cluster-md-kmp-rt - update to 6.4.0-150700.7.62.1
ocfs2-kmp-rt-debuginfo - update to 6.4.0-150700.7.62.1
cluster-md-kmp-default - update to 6.4.0-150700.53.66.1
kernel-64kb-devel-debuginfo - update to 6.4.0-150700.53.66.1
cluster-md-kmp-default-debuginfo - update to 6.4.0-150700.53.66.1
dlm-kmp-default-debuginfo - update to 6.4.0-150700.53.66.1
dlm-kmp-default - update to 6.4.0-150700.53.66.1
gfs2-kmp-default - update to 6.4.0-150700.53.66.1
ocfs2-kmp-default-debuginfo - update to 6.4.0-150700.53.66.1
gfs2-kmp-default-debuginfo - update to 6.4.0-150700.53.66.1
ocfs2-kmp-default - update to 6.4.0-150700.53.66.1
reiserfs-kmp-default - update to 6.4.0-150700.53.66.1
reiserfs-kmp-default-debuginfo - update to 6.4.0-150700.53.66.1
kernel-zfcpdump - update to 6.4.0-150700.53.66.1
kernel-default-extra - update to 6.4.0-150700.53.66.1
kernel-default-extra-debuginfo - update to 6.4.0-150700.53.66.1
kernel-azure-devel - update to 6.4.0-150700.53.66.1
kernel-azure-debuginfo - update to 6.4.0-150700.53.66.1
kernel-azure-debugsource - update to 6.4.0-150700.53.66.1
kernel-azure-devel-debuginfo - update to 6.4.0-150700.53.66.1
kernel-azure - update to 6.4.0-150700.53.66.1
kernel-default-livepatch-devel - update to 6.4.0-150700.53.66.1
kernel-zfcpdump-debuginfo - update to 6.4.0-150700.53.66.1
kernel-zfcpdump-debugsource - update to 6.4.0-150700.53.66.1
kernel-64kb-debuginfo - update to 6.4.0-150700.53.66.1
kernel-default-base - update to 6.4.0-150700.53.66.1.150700.17.39.1
kernel-docs - update to 6.4.0-150700.53.66.2
linux (Ubuntu package) - addressed in versions 6.8.0-134.134, 6.8.0-1057.58~22.04.1, 6.8.0-1058.61+fips1, 6.8.0-1058.61~22.04.1, 6.8.0-1060.61, 6.8.0-1060.63+fips1, 6.8.0-1060.63~22.04.1, 6.8.0-1063.69, 6.8.0-1063.69+fips1, 6.8.1-1055.56, 6.8.1-1055.56~22.04.1, 6.17.0-40.40, 7.0.0-27.27
linux-azure-fips (Ubuntu package) - addressed in versions 6.8.0-134.134+fips1, 6.8.0-1062.69+fips1
linux-hwe-6.8 (Ubuntu package) - update to 6.8.0-136.136~22.04.1
linux-nvidia-tegra (Ubuntu package) - update to 6.8.0-1029.30
linux-aws-6.8 (Ubuntu package) - addressed in versions 6.8.0-1045.48, 6.8.0-1057.58~22.04.1, 6.8.0-1058.61.1, 6.8.0-1058.64, 6.8.0-1060.61~22.04.1, 6.8.0-1060.63~22.04.1, 6.8.0-1063.69~22.04.1
linux-raspi (Ubuntu package) - addressed in versions 6.8.0-1060.64, 6.17.0-1021.21, 7.0.0-1014.14
linux-azure-fde (Ubuntu package) - update to 6.8.0-1062.69
linux-azure-fde-6.8 (Ubuntu package) - update to 6.8.0-1062.69~22.04.1
linux-azure (Ubuntu package) - addressed in versions 6.8.0-1063.71, 6.8.0-1063.71~22.04.1, 7.0.0-1009.9, 7.0.0-1010.10
linux-raspi-realtime (Ubuntu package) - update to 6.8.0-2049.50
linux-hwe-6.17 (Ubuntu package) - update to 6.17.0-40.40~24.04.1
linux-azure-fde-6.17 (Ubuntu package) - update to 6.17.0-1018.18~24.04.1
linux-azure-6.17 (Ubuntu package) - update to 6.17.0-1021.21~24.04.1
linux-nvidia-6.17 (Ubuntu package) - update to 6.17.0-1026.26
linux-oem-6.17 (Ubuntu package) - update to 6.17.0-1028.28
linux-nvidia (Ubuntu package) - update to 7.0.0-1013.13

External References

Related Security Bulletins