CVE-2026-68083
ksmbd: ksmbd_vfs_kern_path_create में पथ समाधान ठीक करें
- प्रकाशित
- 10 अग॰ 2026
- अद्यतन
- 17 अग॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 19 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 38.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Linux कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: ksmbd: ksmbd_vfs_kern_path_create में पथ समाधान को ठीक करें SMB2 ओपन लुकअप LOOKUP_BENEATH के साथ शेयर पर आधारित है, लेकिन create/mkdir/hardlink सिंक ऐसा नहीं है: ksmbd_vfs_kern_path_create() convert_to_unix_name() के साथ एक पूर्ण पथ बनाता है और इसे start_creating_path() के माध्यम से AT_FDCWD से हल करता है, इसलिए एक ".." घटक वास्तविक फाइलसिस्टम रूट से चलाया जाता है और एक्सपोर्ट से बाहर निकल जाता है। एक प्रमाणित क्लाइंट एक लापता पथ घटक के लिए दौड़ लगाता है ताकि आधारित ओपन लुकअप -ENOENT लौटाए (create शाखा लेते हुए) जबकि वही घटक मौजूद होता है (एक निर्देशिका) जब create वॉक चलता है; create तब शेयर से बाहर ".." को हल करता है। create वॉक को शेयर पर आधारित करें जैसे लुकअप और rename पथ पहले से हैं: vfs_path_parent_lookup(..., LOOKUP_BENEATH, &share_conf->vfs_path) के साथ पैरेंट को हल करें और start_creating_noperm() के साथ अंतिम घटक बनाएं। convert_to_unix_name() के पास तब कोई कॉलर नहीं होता और इसे हटा दिया जाता है।
स्रोत
1- ksmbracePoC
ksmbd के CVEs: CVE-2026-31717, CVE-2026-68083
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।