PT-2026-52366 · Linux+1 · Linux Kernel+1
CVE-2026-53271
·
Publicado
2026-06-25
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de desreferenciação de ponteiro NULL existe no módulo ksmbd. As funções
smb2 oplock break noti() e smb2 lease break noti() leem a variável opinfo->conn sem utilizar READ ONCE() ou realizar uma verificação de NULL. Como essas funções são executadas após a opinfo get list() liberar o ci->m lock, uma operação concorrente de SMB2 LOGOFF via session fd check() pode definir op->conn como NULL. Subsequentemente, a função ksmbd conn r count inc(conn) tenta escrever em um ponteiro NULL no deslocamento 0xc4, o que pode ser acionado remotamente para causar um oops do sistema (um pânico ou travamento do kernel).Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu