PT-2026-69501 · Linux · Linux Kernel
CVE-2026-68100
·
Publicado
2026-08-10
·
Atualizado
2026-08-23
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no módulo ksmbd onde a função
set ntacl dacl() copia Entradas de Controle de Acesso (ACE) de um descritor de segurança armazenado para a Lista de Controle de Acesso Discricionário (DACL) de resposta sem validar a variável num subauth. Isso ocorre porque a função parse dacl() trata ACEs inválidos com um break em vez de um erro, permitindo que descritores de segurança malformados sejam armazenados via ksmbd vfs set sd xattr(). Quando um cliente autenticado dispara posteriormente uma solicitação SMB2 QUERY INFO para um inode com um ACL de acesso POSIX, o sistema executa uma sequência de funções, incluindo build sec desc(), set ntacl dacl() e set posix acl entries dacl(). Como o array sub auth[] possui um tamanho fixo de 15, um valor de num subauth manipulado (como 255) pode levar a uma leitura fora dos limites do heap (out-of-bounds heap read) de aproximadamente 1 KB, com o deslocamento controlado pelo cliente autenticado.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel