PT-2026-69484 · Linux · Linux Kernel

CVE-2026-68083

·

Publicado

2026-08-10

·

Atualizado

2026-08-13

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente ksmbd onde a função ksmbd vfs kern path create() não enraíza adequadamente os sinks de criação, mkdir e hardlink. Enquanto as pesquisas de abertura SMB2 são enraizadas no compartilhamento usando LOOKUP BENEATH, o processo de criação constrói um caminho absoluto usando convert to unix name() e o resolve a partir de AT FDCWD via start creating path(). Isso permite que um cliente autenticado use um componente ".." para navegar a partir da raiz real do sistema de arquivos e escapar da exportação. Isso pode ser desencadeado por uma condição de corrida em um componente de caminho ausente, fazendo com que a pesquisa de abertura enraizada retorne -ENOENT, enquanto o componente está presente como um diretório quando a caminhada de criação é executada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-95225
CVE-2026-68083

Produtos afetados

Linux Kernel