PT-2026-61088 · Linux · Linux Kernel

CVE-2026-53383

·

Publicado

2026-07-19

·

Atualizado

2026-07-21

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema existe no módulo ksmbd durante o processamento de requisições compostas SMB2. A função smb2 check user session() não verifica se uma sessão está no estado SMB2 SESSION VALID para operações que não sejam a primeira em uma requisição composta. Especificamente, quando uma operação SESSION SETUP é seguida por uma operação TREE CONNECT usando um SessionId de 0xFFFFFFFFFFFFFFFF, o sistema pode utilizar uma sessão que ainda está no estado SMB2 SESSION IN PROGRESS. Isso leva a uma desreferenciação remota de ponteiro NULL na função ksmbd ipc tree connect request() ao tentar acessar user name(sess->user) enquanto sess->user é NULL, resultando em um kernel Oops e no travamento do worker ksmbd para todos os clientes.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-53383

Produtos afetados

Linux Kernel