
ksmbd CVEs: CVE-2026-31717, CVE-2026-68083
Pesquisa de vulnerabilidades no ksmbd, o servidor SMB3 integrado ao kernel do Linux
(fs/smb/server/). Falhas de atacante autenticado nos caminhos de durable-handle e de resolução de caminho
do ksmbd. O nome remete ao tema de condição de corrida desta linha de trabalho
(veja o UAF de bloqueio de intervalo de bytes não divulgado, CVE-2026-64396, corrigido em d20d1c8ba576).
Ambas estão corrigidas no upstream. Cada subdiretório é nomeado pelo respectivo CVE e contém um breve relatório além de um proof-of-concept ou verificador. A weaponização completa é retida quando um verificador já esclarece o estado vulnerável.
Descobertas e reportadas por Davide Ornaghi.
| CVE | falha | classe | artefato |
|---|---|---|---|
| CVE-2026-31717 | reconexão de durable-handle sequestra o f_cred de outro usuário (sem verificação de proprietário) | CWE-863 bypass de controle de acesso | PoC de bypass de ACL |
| CVE-2026-68083 | o sink create/mkdir/hardlink escapa do compartilhamento via .. (caminho sem raiz) | CWE-22 path traversal (corrida TOCTOU) | verificador |
| CVE | correção na mainline | incluída em |
|---|---|---|
| CVE-2026-31717 | 49110a8ce654 "ksmbd: validate owner of durable handle on reconnect" | — |
| CVE-2026-68083 | 1c8951963d8e "ksmbd: fix path resolution in ksmbd_vfs_kern_path_create" | 6.12.97, 6.18.40, 7.1.5, 7.2 |
Publicado após cada correção ser distribuída nos ramos estáveis suportados. Para validação de patches, engenharia de detecção e testes defensivos em sistemas que você possui ou está autorizado a testar.