PT-2026-94501 · Linux · Linux Kernel
CVE-2026-90153
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no módulo ksmbd onde a função
smb check perm dacl() limita incorretamente suas varreduras de Entrada de Controle de Acesso (ACE) pelo comprimento restante do descritor de segurança NT (NTSD) (acl size) em vez do tamanho declarado da Lista de Controle de Acesso Discricionário (DACL) (pdacl size). Essa discrepância permite que bytes localizados após o limite da DACL declarado, mas ainda dentro do descritor de segurança armazenado, sejam analisados como ACEs durante as verificações de acesso. Consequentemente, uma DACL manipulada pode incluir uma ACE de concessão de acesso além do pdacl size que é aceita durante a validação de acesso SMB2 CREATE, ignorando a semântica de limite usada por parse dacl() e smb inherit dacl().Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel