PT-2026-61095 · Linux+1 · Linux Kernel+1

CVE-2026-53390

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma leitura fora dos limites (out-of-bounds read) no componente ksmbd. A função smb check perm dacl() não verifica se o ace->size é suficiente para conter o número de sub-autoridades especificadas por num subauth antes que estas sejam desreferenciadas pela função compare sids(). Um cliente autenticado pode explorar isso usando SMB2 SET INFO para armazenar uma Entrada de Controle de Acesso (ACE) manipulada, com um tamanho pequeno mas um valor de num subauth elevado, no atributo estendido security.NTACL. Quando ocorre uma verificação de acesso SMB2 CREATE subsequente, o sistema realiza uma leitura fora dos limites do heap de até SID MAX SUB AUTHORITIES * sizeof( le32) bytes além do buffer alocado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53390
OESA-2026-3317
OPENSUSE-SU-2026:11339-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu