PT-2026-69498 · Linux · Linux Kernel
CVE-2026-68097
·
Publicado
2026-08-10
·
Atualizado
2026-08-13
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
No módulo ksmbd, a função
set ntacl dacl() não verifica se o tamanho declarado da Entrada de Controle de Acesso (ACE) contém todas as subautoridades descritas pelo campo sid.num subauth. Isso permite que uma ACE subdimensionada seja copiada, o que pode levar a caminhada de deduplicação de ACL POSIX a inspecionar dados além do limite da ACE copiada. Além disso, a verificação de limite inicial é insuficiente, pois garante apenas que o campo de tamanho da ACE esteja acessível antes da leitura de sid.num subauth mais adiante no buffer de entrada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel