CVE-2026-68083
ksmbd: correzione della risoluzione del percorso in ksmbd_vfs_kern_path_create
- Pubblicato
- 10 ago 2026
- Aggiornato
- 17 ago 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 19 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 38,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux è stata risolta la seguente vulnerabilità: ksmbd: corretta la risoluzione del percorso in ksmbd_vfs_kern_path_create La ricerca di apertura SMB2 è radicata nella condivisione con LOOKUP_BENEATH, ma il sink di create/mkdir/hardlink non lo è: ksmbd_vfs_kern_path_create() costruisce un percorso assoluto con convert_to_unix_name() e lo risolve da AT_FDCWD tramite start_creating_path(), quindi un componente ".." viene attraversato dalla radice reale del filesystem ed esce dall'export. Un client autenticato fa gareggiare un componente di percorso mancante, così la ricerca di apertura radicata restituisce -ENOENT (prendendo il ramo di create) mentre lo stesso componente è presente (una directory) quando viene eseguito il walk di create; la create risolve quindi ".." fuori dalla condivisione. Radica il walk di create nella condivisione come già avviene per la ricerca e i percorsi di rename: risolvi il padre con vfs_path_parent_lookup(..., LOOKUP_BENEATH, &share_conf->vfs_path) e crea il componente finale con start_creating_noperm(). convert_to_unix_name() non ha più chiamanti e viene rimossa.
Fonti
1- ksmbracePoC
CVE di ksmbd: CVE-2026-31717, CVE-2026-68083
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.