PT-2026-61095 · Linux+1 · Linux Kernel+1
CVE-2026-53390
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma leitura fora dos limites (out-of-bounds read) no componente ksmbd. A função
smb check perm dacl() não verifica se o ace->size é suficiente para conter o número de sub-autoridades especificadas por num subauth antes que estas sejam desreferenciadas pela função compare sids(). Um cliente autenticado pode explorar isso usando SMB2 SET INFO para armazenar uma Entrada de Controle de Acesso (ACE) manipulada, com um tamanho pequeno mas um valor de num subauth elevado, no atributo estendido security.NTACL. Quando ocorre uma verificação de acesso SMB2 CREATE subsequente, o sistema realiza uma leitura fora dos limites do heap de até SID MAX SUB AUTHORITIES * sizeof( le32) bytes além do buffer alocado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu