CVE-2026-43377

Updated on 08 May 2026

Severity

8.1 High severity

Details

CVSS score
8.1

Overview

About vulnerability

In the Linux kernel, the following vulnerability has been resolved: ksmbd: Don’t log keys in SMB3 signing and encryption key generation When KSMBD_DEBUG_AUTH logging is enabled, generate_smb3signingkey() and generate_smb3encryptionkey() log the session, signing, encryption, and decryption key bytes. Remove the logs to avoid exposing credentials. A flaw was found in ksmbd in the Linux kernel. When KSMBD_DEBUG_AUTH logging is enabled, sensitive session, signing, encryption, and decryption key bytes are logged. This can lead to information disclosure, potentially exposing user credentials.

Details

KernelCare state

Live-patch status from KernelCare for each operating system.

Operating system Status Covered kernels
Debian 13 Planned
Ubuntu 24.04 Planned