PT-2026-61226 · Linux+1 · Linux Kernel+1

CVE-2026-63909

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Uma leitura fora de limites (out-of-bounds read) existe na função smb check perm dacl() dentro do módulo ksmbd. Este problema ocorre durante loops de caminhada de ACE quando uma verificação de limites transposta falha ao validar adequadamente a variável aces size. Especificamente, a verificação é avaliada como aces size < 0, o que é sempre falso, pois aces size é não negativo, tornando a verificação um código morto. Isso permite que o loop leia ace->size mesmo quando aces size está entre 0 e 3 bytes, resultando em uma leitura de 2 bytes fora dos limites do heap além da alocação pntsd durante operações SMB2 CREATE.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-63909
USN-8593-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu