PT-2026-61103 · Linux+1 · Linux Kernel+1
CVE-2026-53398
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na função
nfsd4 decode secinfo no name() onde sin exp é inicializado após a decodificação de sin style. Se o fluxo XDR (External Data Representation) for truncado, o decodificador retorna nfserr bad xdr antes que sin exp seja inicializado. Como a matriz iops inline não é limpa entre chamadas RPC, sin exp pode reter dados obsoletos de uma operação anterior. Consequentemente, o caminho de resposta de erro invoca nfsd4 secinfo no name release(), que então chama exp put() em um sin exp não nulo contendo dados inválidos.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu