PT-2026-61458 · Linux+1 · Linux Kernel+1
CVE-2026-64141
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma desreferência de ponteiro nulo no módulo ksmbd. Durante o encerramento da sessão de durable-handle, a função
session fd check() define op->conn como NULL para entradas opinfo correspondentes, mas essas entradas permanecem vinculadas na lease table list. Se uma nova sessão for negociada na mesma conexão TCP usando o mesmo ClientGuid e uma solicitação SMB2 CREATE for emitida com um contexto de lease em um inode diferente, a função find same lease key() acessa o opinfo obsoleto e chama compare guid key(). Esta função tenta desreferenciar opinfo->conn->ClientGUID, resultando em um kernel panic porque o ponteiro conn é NULL.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu