PT-2026-61100 · Linux+1 · Linux Kernel+1

CVE-2026-53395

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre um vazamento de memória na função nfsd4 create() quando um cliente codifica tanto FATTR4 WORD0 ACL quanto FATTR4 WORD2 POSIX {DEFAULT,ACCESS} ACL no mesmo bitmap fattr de CREATE. A função transfere create->cr dpacl e create->cr pacl para nfsd attrs locais e define os ponteiros de origem como NULL. Como a guarda de conflito subsequente verifica os campos de origem já anulados em vez dos valores transferidos, a guarda torna-se um código morto. Consequentemente, nfsd4 acl to attr() sobrescreve attrs.na pacl e attrs.na dpacl sem liberar os objetos slab posix acl originais, levando ao esgotamento ilimitado do slab através de requisições repetidas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53395
OPENSUSE-SU-2026:11339-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu