PT-2026-61101 · Linux+1 · Linux Kernel+1
CVE-2026-53396
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
A função
nfsd4 create file() contém dois problemas relacionados ao tratamento de Listas de Controle de Acesso (ACL). Primeiro, o valor de retorno da função nfsd4 acl to attr() é ignorado. Se a conversão de ACL de NFSv4 para POSIX falhar, o arquivo é criado sem ACL e o cliente recebe uma resposta de sucesso, o que contraria os requisitos da RFC 7530/8881 de rejeitar atributos não suportados durante a criação. Segundo, ocorre um vazamento de memória quando a função start creating() falha após os atributos de ACL serem populados em attrs. Nesse cenário, a função ignora a nfsd attrs free(), resultando no vazamento de alocações posix acl. Isso pode ser desencadeado por um cliente usando uma requisição OPEN(CREATE) com atributos de ACL e um nome de arquivo inválido.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu