CVE-2026-68083
ksmbd : corriger la résolution de chemin dans ksmbd_vfs_kern_path_create
- Publié
- 10 août 2026
- Mise à jour
- 17 août 2026
- Attribution de CNA
- Linux
- Preuve observée
- 19 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HFaible · 30 prochains jours
- Percentile
- 38,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été corrigée : ksmbd : corriger la résolution de chemin dans ksmbd_vfs_kern_path_create La recherche d'ouverture SMB2 est ancrée au partage avec LOOKUP_BENEATH, mais la cible de création/mkdir/hardlink ne l'est pas : ksmbd_vfs_kern_path_create() construit un chemin absolu avec convert_to_unix_name() et le résout depuis AT_FDCWD via start_creating_path(), de sorte qu'un composant « .. » est parcouru depuis la racine réelle du système de fichiers et s'échappe de l'export. Un client authentifié entre en course avec un composant de chemin manquant, de sorte que la recherche d'ouverture ancrée renvoie -ENOENT (empruntant la branche de création) tandis que le même composant est présent (un répertoire) lorsque le parcours de création s'exécute ; la création résout alors « .. » hors du partage. Ancrez le parcours de création au partage comme le font déjà les chemins de recherche et de renommage : résolvez le parent avec vfs_path_parent_lookup(..., LOOKUP_BENEATH, &share_conf->vfs_path) et créez le composant final avec start_creating_noperm(). convert_to_unix_name() n'a alors plus d'appelants et est supprimée.
Sources
1- ksmbracePoC
CVE de ksmbd : CVE-2026-31717, CVE-2026-68083
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.