PT-2026-97969 · Linux · Linux Kernel
CVE-2026-93282
·
Publicado
2026-09-24
·
Atualizado
2026-09-28
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no módulo
ksmbd relacionado às verificações de acesso máximo permitido. A verificação de permissão DACL (Discretionary Access Control List) não considera a ACE (Access Control Entry) de Usuários Autenticados, fazendo com que o acesso a arquivos concedido via S-1-5-11 retorne incorretamente STATUS ACCESS DENIED. Além disso, o cálculo de acesso máximo combina incorretamente máscaras de acesso de cada ACE, independentemente de o SID (Security Identifier) se aplicar ao usuário atual, podendo conceder direitos pertencentes a principais não relacionados. O sistema também reporta incorretamente STATUS ACCESS DENIED em vez de STATUS PRIVILEGE NOT HELD quando ACCESS SYSTEM SECURITY é negado. Adicionalmente, a lógica para lidar com solicitações FILE EXECUTE e o mecanismo de fallback para entradas de ACL POSIX podem ampliar incorretamente a DACL armazenada se os direitos de ACE NT forem substituídos. A falha está localizada na função smb2.maximum allowed.maximum allowed.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel