PT-2026-61226 · Linux+1 · Linux Kernel+1
CVE-2026-63909
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Uma leitura fora de limites (out-of-bounds read) existe na função
smb check perm dacl() dentro do módulo ksmbd. Este problema ocorre durante loops de caminhada de ACE quando uma verificação de limites transposta falha ao validar adequadamente a variável aces size. Especificamente, a verificação é avaliada como aces size < 0, o que é sempre falso, pois aces size é não negativo, tornando a verificação um código morto. Isso permite que o loop leia ace->size mesmo quando aces size está entre 0 e 3 bytes, resultando em uma leitura de 2 bytes fora dos limites do heap além da alocação pntsd durante operações SMB2 CREATE.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu