PT-2026-69498 · Linux · Linux Kernel

CVE-2026-68097

·

Publicado

2026-08-10

·

Atualizado

2026-08-13

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição No módulo ksmbd, a função set ntacl dacl() não verifica se o tamanho declarado da Entrada de Controle de Acesso (ACE) contém todas as subautoridades descritas pelo campo sid.num subauth. Isso permite que uma ACE subdimensionada seja copiada, o que pode levar a caminhada de deduplicação de ACL POSIX a inspecionar dados além do limite da ACE copiada. Além disso, a verificação de limite inicial é insuficiente, pois garante apenas que o campo de tamanho da ACE esteja acessível antes da leitura de sid.num subauth mais adiante no buffer de entrada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-68097

Produtos afetados

Linux Kernel