PT-2026-64621 · Linux+1 · Linux Kernel+1
CVE-2026-64400
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um bypass de travessia de caminho (path traversal) no componente ksmbd. A função
ksmbd vfs path lookup() utiliza LOOKUP BENEATH para restringir a resolução de caminhos à raiz do compartilhamento. Embora a vfs path parent lookup() normalmente detecte tentativas de escapar do limite do compartilhamento usando componentes de diretório pai ('..') e retorne um erro -EXDEV, um erro em ksmbd vfs kern path() no modo caseless falha ao interceptar esse erro. Em vez disso, ele aciona uma lógica de tentativa de repetição caseless destinada a arquivos ausentes. Esse processo reconstrói o caminho e ignora a restrição LOOKUP BENEATH, permitindo que usuários com permissões de escrita criem arquivos ou diretórios de comprimento zero fora do compartilhamento exportado.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu