CVE-2026-68083
ksmbd: corregir la resolución de rutas en ksmbd_vfs_kern_path_create
- Publicado
- 10 ago 2026
- Actualizado
- 17 ago 2026
- Asignación de CNA
- Linux
- Evidencia observada
- 19 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HBajo · próximos 30 días
- Percentil
- 38,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: corregir la resolución de rutas en ksmbd_vfs_kern_path_create La búsqueda de apertura SMB2 tiene su raíz en el recurso compartido con LOOKUP_BENEATH, pero el destino de create/mkdir/hardlink no: ksmbd_vfs_kern_path_create() construye una ruta absoluta con convert_to_unix_name() y la resuelve desde AT_FDCWD mediante start_creating_path(), por lo que un componente ".." se recorre desde la raíz real del sistema de archivos y escapa de la exportación. Un cliente autenticado compite por un componente de ruta faltante, de modo que la búsqueda de apertura con raíz devuelve -ENOENT (tomando la rama de creación) mientras que el mismo componente está presente (un directorio) cuando se ejecuta el recorrido de creación; la creación entonces resuelve ".." fuera del recurso compartido. Establece la raíz del recorrido de creación en el recurso compartido, igual que ya se hace con la búsqueda y las rutas de rename: resuelve el padre con vfs_path_parent_lookup(..., LOOKUP_BENEATH, &share_conf->vfs_path) y crea el componente final con start_creating_noperm(). convert_to_unix_name() ya no tiene llamadores y se elimina.
Fuentes
1- ksmbracePoC
ksmbd CVEs: CVE-2026-31717, CVE-2026-68083
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.