PT-2026-61454 · Linux+1 · Linux Kernel+1

CVE-2026-64137

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma falha existe no cliente SMB onde o comando de notificação de testemunha de espaço do usuário CIFS GENL CMD SWN NOTIFY carece de uma flag de capacidade. Isso permite que qualquer processo local envie notificações RESOURCE CHANGE ou CLIENT MOVE para o manipulador de testemunha no kernel. Além disso, a família CIFS GENL MCGRP SWN não possui flags de capacidade de grupo multicast, permitindo que processos locais não privilegiados entrem no grupo e recebam informações sensíveis, incluindo IDs de registro de testemunha e, para montagens autenticadas por NTLM, os atributos username, domain e password da sessão CIFS.
Recomendações Exigir CAP NET ADMIN para comandos SWN NOTIFY recebidos com GENL ADMIN PERM e exigir CAP NET ADMIN sobre o namespace de rede para ingressar no grupo multicast SWN com GENL MCAST CAP NET ADMIN.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-64137
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1
USN-8729-1

Produtos afetados

Linux Kernel
Ubuntu