PT-2026-64619 · Linux+1 · Linux Kernel+1
CVE-2026-64398
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 7.1-rc7
Descrição
Um cliente SMB autenticado pode ignorar verificações de permissão no módulo ksmbd. A função
smb2 ioctl() não realiza uma verificação de acesso por handle ao processar FSCTL SET ZERO DATA, baseando-se apenas na flag de nível de compartilhamento KSMBD TREE CONN FLAG WRITABLE. Isso permite que um usuário com um handle aberto apenas com FILE WRITE ATTRIBUTES destrua dados de arquivos via ksmbd vfs zero data() e vfs fallocate(), mesmo sem possuir o direito FILE WRITE DATA. Isso ocorre porque FILE WRITE ATTRIBUTES resulta em um ponteiro de arquivo FMODE WRITE, que ignora a verificação do vfs fallocate.Recomendações
Atualize o Linux kernel para a versão 7.1-rc7 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu