UbuntuUpdates.org

Package "cifs-utils"

Name: cifs-utils

Description:

Common Internet File System utilities

Latest version: 2:7.4-1ubuntu0.26.04.3
Release: resolute (26.04)
Level: security
Repository: main
Homepage: https://wiki.samba.org/index.php/LinuxCIFS_utils

Links


Download "cifs-utils"


Other versions of "cifs-utils" in Resolute

Repository Area Version
base main 2:7.4-1build1
updates main 2:7.4-1ubuntu0.26.04.3

Changelog

Version: 2:7.4-1ubuntu0.26.04.3 2026-07-13 14:10:44 UTC

  cifs-utils (2:7.4-1ubuntu0.26.04.3) resolute-security; urgency=medium

  * SECURITY UPDATE: insecure user information lookup
    - debian/patches/CVE-2026-12505.patch: cifs.upcall: remove getpwuid()
      dependency in cifs.upcall.c.
    - debian/patches/CVE-2026-12505-2.patch: cifs.upcall: fix compiler warning
      with -Wvla in cifs.upcall.c.
    - debian/patches/CVE-2026-12505-3.patch: cifs.upcall: fix regression with
      krb5 + creduid in cifs.upcall.c.
    - CVE-2026-12505

 -- Marc Deslauriers <email address hidden> Fri, 10 Jul 2026 13:42:48 -0400

Source diff to previous version
CVE-2026-12505 A flaw was found in the cifs-utils package where the cifs.upcall helper fails to securely drop its root privileges before looking up user information

Version: 2:7.4-1ubuntu0.26.04.2 2026-07-03 20:07:29 UTC

  cifs-utils (2:7.4-1ubuntu0.26.04.2) resolute-security; urgency=medium

  * SECURITY REGRESSION: regression with kerberos mounts (LP: #2159053)
    - debian/patches/CVE-2026-12505.patch: disable until a fix is available
      from cifs-utils developers.

 -- Marc Deslauriers <email address hidden> Fri, 03 Jul 2026 12:52:00 -0400

Source diff to previous version
2159053 fix for CVE-2026-12505 introduced regression with kerberos mounts
CVE-2026-12505 A flaw was found in the cifs-utils package where the cifs.upcall helper fails to securely drop its root privileges before looking up user information

Version: 2:7.4-1ubuntu0.26.04.1 2026-07-02 16:07:42 UTC

  cifs-utils (2:7.4-1ubuntu0.26.04.1) resolute-security; urgency=medium

  * SECURITY UPDATE: insecure user information lookup
    - debian/patches/CVE-2026-12505.patch: cifs.upcall: remove getpwuid()
      dependency in cifs.upcall.c.
    - CVE-2026-12505

 -- Marc Deslauriers <email address hidden> Tue, 30 Jun 2026 16:21:38 -0400

CVE-2026-12505 A flaw was found in the cifs-utils package where the cifs.upcall helper fails to securely drop its root privileges before looking up user information



About   -   Send Feedback to @ubuntu_updates