PT-2026-61457 · Linux+1 · Linux Kernel+1

CVE-2026-64140

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma desreferência de ponteiro nulo na função proc show files() dentro do módulo ksmbd. Isso ocorre quando um cliente SMB2 abre um arquivo usando um handle v2 durável e, em seguida, executa um SMB2 SESSION LOGOFF. A função session fd check() define fp->tcon como NULL, mas o ponteiro do arquivo permanece registrado em global ft.idr até que o processo de limpeza durável (durable scavenger) seja executado. Se o endpoint /proc/fs/ksmbd/files for lido durante esse intervalo, o kernel entra em pânico porque proc show files() tenta acessar fp->tcon->id sem verificar se fp->tcon é NULL.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-64140
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu