PT-2026-97969 · Linux · Linux Kernel

CVE-2026-93282

·

Publicado

2026-09-24

·

Atualizado

2026-09-28

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no módulo ksmbd relacionado às verificações de acesso máximo permitido. A verificação de permissão DACL (Discretionary Access Control List) não considera a ACE (Access Control Entry) de Usuários Autenticados, fazendo com que o acesso a arquivos concedido via S-1-5-11 retorne incorretamente STATUS ACCESS DENIED. Além disso, o cálculo de acesso máximo combina incorretamente máscaras de acesso de cada ACE, independentemente de o SID (Security Identifier) se aplicar ao usuário atual, podendo conceder direitos pertencentes a principais não relacionados. O sistema também reporta incorretamente STATUS ACCESS DENIED em vez de STATUS PRIVILEGE NOT HELD quando ACCESS SYSTEM SECURITY é negado. Adicionalmente, a lógica para lidar com solicitações FILE EXECUTE e o mecanismo de fallback para entradas de ACL POSIX podem ampliar incorretamente a DACL armazenada se os direitos de ACE NT forem substituídos. A falha está localizada na função smb2.maximum allowed.maximum allowed.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-93282
OPENSUSE-SU-2026:11893-1

Produtos afetados

Linux Kernel