PT-2026-40453 · Linux · Ksmbd

Shota Zaizen

·

Publicado

2026-05-12

·

Atualizado

2026-05-13

·

CVE-2026-8449

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux ksmbd (versões afetadas não especificadas)
Descrição Um problema de corrupção de memória remota existe no caminho de herança de ACL. Clientes remotos com permissões de criação de diretório podem disparar uma leitura fora dos limites do heap (heap out-of-bounds read) e subsequente corrupção de heap ao definir uma DACL (Lista de Controle de Acesso Discricionário) manipulada com um SID (Identificador de Segurança) malformado contendo um campo num subauth inflado. Isso é realizado através da criação de um diretório, definição da DACL maliciosa via endpoint 'SMB2 SET INFO' e criação de entradas filhas. Isso pode levar à instabilidade do kernel, negação de serviço ou potencial escalonamento de privilégios para execução de código no kernel.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

LPE

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8449

Produtos afetados

Ksmbd