PT-2026-61456 · Linux+1 · Linux Kernel+1
CVE-2026-64139
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um vazamento de memória ocorre no módulo
ksmbd dentro da função set posix acl entries dacl(). O problema acontece quando o sistema detecta um estouro de tamanho na DACL (Lista de Controle de Acesso Discricionário). Embora guardas tenham sido implementadas para evitar que o tamanho ultrapasse 65535, as instruções break usadas para sair dos loops de construção de ACE ignoram as chamadas kfree() destinadas a liberar a estrutura smb sid alocada via kmalloc obj(). Um arquivo malformado com excesso de entradas de ACL POSIX pode disparar esse estouro, levando ao esgotamento da memória do kernel.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu