PT-2026-61456 · Linux+1 · Linux Kernel+1

CVE-2026-64139

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um vazamento de memória ocorre no módulo ksmbd dentro da função set posix acl entries dacl(). O problema acontece quando o sistema detecta um estouro de tamanho na DACL (Lista de Controle de Acesso Discricionário). Embora guardas tenham sido implementadas para evitar que o tamanho ultrapasse 65535, as instruções break usadas para sair dos loops de construção de ACE ignoram as chamadas kfree() destinadas a liberar a estrutura smb sid alocada via kmalloc obj(). Um arquivo malformado com excesso de entradas de ACL POSIX pode disparar esse estouro, levando ao esgotamento da memória do kernel.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-64139
USN-8593-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu