PT-2026-94501 · Linux · Linux Kernel

CVE-2026-90153

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no módulo ksmbd onde a função smb check perm dacl() limita incorretamente suas varreduras de Entrada de Controle de Acesso (ACE) pelo comprimento restante do descritor de segurança NT (NTSD) (acl size) em vez do tamanho declarado da Lista de Controle de Acesso Discricionário (DACL) (pdacl size). Essa discrepância permite que bytes localizados após o limite da DACL declarado, mas ainda dentro do descritor de segurança armazenado, sejam analisados como ACEs durante as verificações de acesso. Consequentemente, uma DACL manipulada pode incluir uma ACE de concessão de acesso além do pdacl size que é aceita durante a validação de acesso SMB2 CREATE, ignorando a semântica de limite usada por parse dacl() e smb inherit dacl().
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102458
CVE-2026-90153
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel