PT-2026-64615 · Linux+1 · Linux Kernel+1
CVE-2026-64394
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
No kernel do Linux, o módulo ksmbd contém uma falha de bypass de permissão. A função
smb2 set info sec() chama a set info sec() sem realizar uma verificação de acesso por handle. Isso permite que um cliente abra um handle apenas com permissões FILE WRITE ATTRIBUTES e utilize a operação SMB2 SET INFO com o InfoType SMB2 O INFO SECURITY para reescrever o proprietário e a Lista de Controle de Acesso Discricionário (DACL) de um arquivo, concedendo a si mesmo acesso não autorizado. Isso ocorre porque a função set info sec() em fs/smb/server/smbacl.c altera as permissões de arquivos via notify change(), set posix acl() e ksmbd vfs set sd xattr() sem verificar se o handle possui as permissões WRITE DAC ou WRITE OWNER.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu