PT-2026-61100 · Linux+1 · Linux Kernel+1
CVE-2026-53395
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre um vazamento de memória na função
nfsd4 create() quando um cliente codifica tanto FATTR4 WORD0 ACL quanto FATTR4 WORD2 POSIX {DEFAULT,ACCESS} ACL no mesmo bitmap fattr de CREATE. A função transfere create->cr dpacl e create->cr pacl para nfsd attrs locais e define os ponteiros de origem como NULL. Como a guarda de conflito subsequente verifica os campos de origem já anulados em vez dos valores transferidos, a guarda torna-se um código morto. Consequentemente, nfsd4 acl to attr() sobrescreve attrs.na pacl e attrs.na dpacl sem liberar os objetos slab posix acl originais, levando ao esgotamento ilimitado do slab através de requisições repetidas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu