PT-2026-69549 · Linux · Linux Kernel
CVE-2026-68149
·
Publicado
2026-08-10
·
Atualizado
2026-08-13
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no auxiliar do sistema de arquivos virtual (VFS)
forget cached acl() que não preserva o estado ACL DONT CACHE. Este estado deve ser constante para inodes em sistemas de arquivos que optam por não utilizar o cache de ACL POSIX. No sistema de arquivos FUSE, quando um servidor não negocia FUSE POSIX ACL (através da variável fc->posix acl), o recurso ACL DONT CACHE é utilizado. No entanto, certas chamadas para forget all cached acls() causam a perda desse estado. Isso pode levar a uma situação em que get acl() retorne um valor de cache obsoleto, pois set acl() não invalida o cache de ACL criado involuntariamente.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel