PT-2026-40453 · Linux · Ksmbd
Shota Zaizen
·
Publicado
2026-05-12
·
Atualizado
2026-05-13
·
CVE-2026-8449
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux ksmbd (versões afetadas não especificadas)
Descrição
Um problema de corrupção de memória remota existe no caminho de herança de ACL. Clientes remotos com permissões de criação de diretório podem disparar uma leitura fora dos limites do heap (heap out-of-bounds read) e subsequente corrupção de heap ao definir uma DACL (Lista de Controle de Acesso Discricionário) manipulada com um SID (Identificador de Segurança) malformado contendo um campo
num subauth inflado. Isso é realizado através da criação de um diretório, definição da DACL maliciosa via endpoint 'SMB2 SET INFO' e criação de entradas filhas. Isso pode levar à instabilidade do kernel, negação de serviço ou potencial escalonamento de privilégios para execução de código no kernel.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
LPE
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ksmbd