CVE-2026-68083
ksmbd: corrigir a resolução de caminho em ksmbd_vfs_kern_path_create
- Publicado
- 10 de ago. de 2026
- Atualizado
- 17 de ago. de 2026
- Atribuindo CNA
- Linux
- Evidência observada
- 19 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 38,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No Linux kernel, a seguinte vulnerabilidade foi resolvida: ksmbd: corrigir a resolução de caminho em ksmbd_vfs_kern_path_create A busca de abertura SMB2 está enraizada no compartilhamento com LOOKUP_BENEATH, mas o destino de create/mkdir/hardlink não está: ksmbd_vfs_kern_path_create() constrói um caminho absoluto com convert_to_unix_name() e o resolve a partir de AT_FDCWD via start_creating_path(), então um componente ".." é percorrido a partir da raiz real do sistema de arquivos e escapa da exportação. Um cliente autenticado disputa um componente de caminho ausente, de modo que a busca de abertura enraizada retorna -ENOENT (assumindo o ramo de create) enquanto o mesmo componente está presente (um diretório) quando a execução de create é realizada; o create então resolve ".." para fora do compartilhamento. Enraíze a execução de create no compartilhamento, como as rotas de busca e rename já estão: resolva o pai com vfs_path_parent_lookup(..., LOOKUP_BENEATH, &share_conf->vfs_path) e crie o componente final com start_creating_noperm(). convert_to_unix_name() então não tem mais chamadores e é removida.
Fontes
1- ksmbracePoC
ksmbd CVEs: CVE-2026-31717, CVE-2026-68083
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.