PT-2026-61457 · Linux+1 · Linux Kernel+1
CVE-2026-64140
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma desreferência de ponteiro nulo na função
proc show files() dentro do módulo ksmbd. Isso ocorre quando um cliente SMB2 abre um arquivo usando um handle v2 durável e, em seguida, executa um SMB2 SESSION LOGOFF. A função session fd check() define fp->tcon como NULL, mas o ponteiro do arquivo permanece registrado em global ft.idr até que o processo de limpeza durável (durable scavenger) seja executado. Se o endpoint /proc/fs/ksmbd/files for lido durante esse intervalo, o kernel entra em pânico porque proc show files() tenta acessar fp->tcon->id sem verificar se fp->tcon é NULL.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu