
ksmbd CVEs: CVE-2026-31717, CVE-2026-68083
Investigación de vulnerabilidades en ksmbd, el servidor SMB3 del kernel de Linux
(fs/smb/server/). Fallos de atacante autenticado en las rutas de identificador durable y de resolución
de rutas de ksmbd. El nombre alude al tema de la condición de carrera de esta línea de trabajo
(ver el UAF de bloqueo de rango de bytes no divulgado, CVE-2026-64396, corregido en d20d1c8ba576).
Ambos están corregidos en upstream. Cada subdirectorio lleva el nombre de su CVE e incluye un breve informe más una prueba de concepto o un verificador. La weaponización completa se omite cuando un verificador ya aclara el estado vulnerable.
Descubierto y reportado por Davide Ornaghi.
| CVE | fallo | clase | artefacto |
|---|---|---|---|
| CVE-2026-31717 | la reconexión de identificador durable secuestra el f_cred de otro usuario (sin comprobación del propietario) | CWE-863 bypass de control de acceso | PoC de bypass de ACL |
| CVE-2026-68083 | el destino create/mkdir/hardlink escapa del recurso compartido mediante .. (ruta sin anclar) | CWE-22 traversal de rutas (condición de carrera TOCTOU) | verificador |
| CVE | corrección en mainline | disponible |
|---|---|---|
| CVE-2026-31717 | 49110a8ce654 "ksmbd: validate owner of durable handle on reconnect" | — |
| CVE-2026-68083 | 1c8951963d8e "ksmbd: fix path resolution in ksmbd_vfs_kern_path_create" | 6.12.97, 6.18.40, 7.1.5, 7.2 |
Publicado después de que cada corrección se distribuyera en las ramas estables compatibles. Para validación de parches, ingeniería de detección y pruebas defensivas en sistemas que poseas o estés autorizado a probar.