PT-2026-98504 · Linux · Linux Kernel
CVE-2026-97564
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no cliente SMB onde as descrições de chave
cifs.idmap contêm campos de autoridade, como SIDs de proprietário e grupo e valores uid/gid nos formatos "os:", "gs:", "oi:" e "gi:". O auxiliar de upcall cifs.idmap trata incorretamente esses dados como entradas originadas no kernel. Como o tipo de chave cifs.idmap não possui um hook vet description, o espaço do usuário pode criar chaves usando request key(2) ou add key(2) e fornecer esses campos sem uma origem CIFS legítima. Uma chamada request key(2) com um callout não nulo dispara um upcall de usermodehelper de root via /sbin/request-key para cifs.idmap, que então processa a descrição não verificada em um contexto de root.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel