PT-2026-61454 · Linux+1 · Linux Kernel+1
CVE-2026-64137
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma falha existe no cliente SMB onde o comando de notificação de testemunha de espaço do usuário
CIFS GENL CMD SWN NOTIFY carece de uma flag de capacidade. Isso permite que qualquer processo local envie notificações RESOURCE CHANGE ou CLIENT MOVE para o manipulador de testemunha no kernel. Além disso, a família CIFS GENL MCGRP SWN não possui flags de capacidade de grupo multicast, permitindo que processos locais não privilegiados entrem no grupo e recebam informações sensíveis, incluindo IDs de registro de testemunha e, para montagens autenticadas por NTLM, os atributos username, domain e password da sessão CIFS.Recomendações
Exigir
CAP NET ADMIN para comandos SWN NOTIFY recebidos com GENL ADMIN PERM e exigir CAP NET ADMIN sobre o namespace de rede para ingressar no grupo multicast SWN com GENL MCAST CAP NET ADMIN.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu