PT-2026-69549 · Linux · Linux Kernel

CVE-2026-68149

·

Publicado

2026-08-10

·

Atualizado

2026-08-13

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no auxiliar do sistema de arquivos virtual (VFS) forget cached acl() que não preserva o estado ACL DONT CACHE. Este estado deve ser constante para inodes em sistemas de arquivos que optam por não utilizar o cache de ACL POSIX. No sistema de arquivos FUSE, quando um servidor não negocia FUSE POSIX ACL (através da variável fc->posix acl), o recurso ACL DONT CACHE é utilizado. No entanto, certas chamadas para forget all cached acls() causam a perda desse estado. Isso pode levar a uma situação em que get acl() retorne um valor de cache obsoleto, pois set acl() não invalida o cache de ACL criado involuntariamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-68149

Produtos afetados

Linux Kernel