
CVE di ksmbd: CVE-2026-31717, CVE-2026-68083
Ricerca di vulnerabilità in ksmbd, il server SMB3 nel kernel Linux
(fs/smb/server/). Difetti lato attaccante autenticato sui percorsi
durable-handle e di risoluzione dei path di ksmbd. Il nome richiama il tema
della race condition di questa linea di lavoro (vedi la UAF sul byte-range-lock
non divulgata, CVE-2026-64396, corretta in d20d1c8ba576).
Entrambe sono state corrette upstream. Ogni sottodirectory prende il nome dalla propria CVE e contiene un breve writeup più una proof-of-concept o un verifier. La weaponizzazione completa non viene divulgata laddove un verifier chiarisce già lo stato vulnerabile.
Trovate e segnalate da Davide Ornaghi.
| CVE | difetto | classe | artefatto |
|---|---|---|---|
| CVE-2026-31717 | la riconnessione del durable-handle dirotta l'f_cred di un altro utente (nessuna verifica del proprietario) | CWE-863 bypass del controllo degli accessi | PoC di bypass ACL |
| CVE-2026-68083 | il sink create/mkdir/hardlink esce dalla condivisione tramite .. (percorso non radicato) | CWE-22 path traversal (race condition TOCTOU) | verifier |
| CVE | fix mainline | rilasciato in |
|---|---|---|
| CVE-2026-31717 | 49110a8ce654 "ksmbd: validate owner of durable handle on reconnect" | — |
| CVE-2026-68083 | 1c8951963d8e "ksmbd: fix path resolution in ksmbd_vfs_kern_path_create" | 6.12.97, 6.18.40, 7.1.5, 7.2 |
Pubblicato dopo che ogni fix è stato distribuito nei rami stabili supportati. Per validazione delle patch, ingegneria di rilevamento e test difensivi su sistemi di tua proprietà o su cui sei autorizzato a testare.