PT-2026-64621 · Linux+1 · Linux Kernel+1

CVE-2026-64400

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um bypass de travessia de caminho (path traversal) no componente ksmbd. A função ksmbd vfs path lookup() utiliza LOOKUP BENEATH para restringir a resolução de caminhos à raiz do compartilhamento. Embora a vfs path parent lookup() normalmente detecte tentativas de escapar do limite do compartilhamento usando componentes de diretório pai ('..') e retorne um erro -EXDEV, um erro em ksmbd vfs kern path() no modo caseless falha ao interceptar esse erro. Em vez disso, ele aciona uma lógica de tentativa de repetição caseless destinada a arquivos ausentes. Esse processo reconstrói o caminho e ignora a restrição LOOKUP BENEATH, permitindo que usuários com permissões de escrita criem arquivos ou diretórios de comprimento zero fora do compartilhamento exportado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-64400
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu