PT-2026-69484 · Linux · Linux Kernel
CVE-2026-68083
·
Publicado
2026-08-10
·
Atualizado
2026-08-13
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente
ksmbd onde a função ksmbd vfs kern path create() não enraíza adequadamente os sinks de criação, mkdir e hardlink. Enquanto as pesquisas de abertura SMB2 são enraizadas no compartilhamento usando LOOKUP BENEATH, o processo de criação constrói um caminho absoluto usando convert to unix name() e o resolve a partir de AT FDCWD via start creating path(). Isso permite que um cliente autenticado use um componente ".." para navegar a partir da raiz real do sistema de arquivos e escapar da exportação. Isso pode ser desencadeado por uma condição de corrida em um componente de caminho ausente, fazendo com que a pesquisa de abertura enraizada retorne -ENOENT, enquanto o componente está presente como um diretório quando a caminhada de criação é executada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel