PT-2026-64619 · Linux+1 · Linux Kernel+1

CVE-2026-64398

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a 7.1-rc7
Descrição Um cliente SMB autenticado pode ignorar verificações de permissão no módulo ksmbd. A função smb2 ioctl() não realiza uma verificação de acesso por handle ao processar FSCTL SET ZERO DATA, baseando-se apenas na flag de nível de compartilhamento KSMBD TREE CONN FLAG WRITABLE. Isso permite que um usuário com um handle aberto apenas com FILE WRITE ATTRIBUTES destrua dados de arquivos via ksmbd vfs zero data() e vfs fallocate(), mesmo sem possuir o direito FILE WRITE DATA. Isso ocorre porque FILE WRITE ATTRIBUTES resulta em um ponteiro de arquivo FMODE WRITE, que ignora a verificação do vfs fallocate.
Recomendações Atualize o Linux kernel para a versão 7.1-rc7 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-64398
ECHO-3F49-5B1B-EB24
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu