PT-2026-98504 · Linux · Linux Kernel

CVE-2026-97564

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no cliente SMB onde as descrições de chave cifs.idmap contêm campos de autoridade, como SIDs de proprietário e grupo e valores uid/gid nos formatos "os:", "gs:", "oi:" e "gi:". O auxiliar de upcall cifs.idmap trata incorretamente esses dados como entradas originadas no kernel. Como o tipo de chave cifs.idmap não possui um hook vet description, o espaço do usuário pode criar chaves usando request key(2) ou add key(2) e fornecer esses campos sem uma origem CIFS legítima. Uma chamada request key(2) com um callout não nulo dispara um upcall de usermodehelper de root via /sbin/request-key para cifs.idmap, que então processa a descrição não verificada em um contexto de root.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-97564

Produtos afetados

Linux Kernel