PT-2026-61088 · Linux+1 · Linux Kernel+1
CVE-2026-53383
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Uma desreferenciação remota de ponteiro NULL existe no componente ksmbd do kernel Linux. A função
smb2 check user session() falha ao re-verificar se o estado da sessão é SMB2 SESSION VALID para operações que não são a primeira em uma requisição COMPOUND. Especificamente, quando uma operação SESSION SETUP com um blob NTLM Tipo-1 cria uma sessão no estado SMB2 SESSION IN PROGRESS, a variável sess->user permanece NULL. Se uma operação TREE CONNECT subsequente for incluída na mesma requisição COMPOUND, ela pode acionar a função ksmbd ipc tree connect request(), que desreferencia a variável sess->user NULL. Isso leva a um kernel Oops, fazendo com que o worker do ksmbd trave para todos os clientes.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu