PT-2026-69501 · Linux · Linux Kernel

CVE-2026-68100

·

Publicado

2026-08-10

·

Atualizado

2026-08-23

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no módulo ksmbd onde a função set ntacl dacl() copia Entradas de Controle de Acesso (ACE) de um descritor de segurança armazenado para a Lista de Controle de Acesso Discricionário (DACL) de resposta sem validar a variável num subauth. Isso ocorre porque a função parse dacl() trata ACEs inválidos com um break em vez de um erro, permitindo que descritores de segurança malformados sejam armazenados via ksmbd vfs set sd xattr(). Quando um cliente autenticado dispara posteriormente uma solicitação SMB2 QUERY INFO para um inode com um ACL de acesso POSIX, o sistema executa uma sequência de funções, incluindo build sec desc(), set ntacl dacl() e set posix acl entries dacl(). Como o array sub auth[] possui um tamanho fixo de 15, um valor de num subauth manipulado (como 255) pode levar a uma leitura fora dos limites do heap (out-of-bounds heap read) de aproximadamente 1 KB, com o deslocamento controlado pelo cliente autenticado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-68100

Produtos afetados

Linux Kernel