CVE-2026-68083
ksmbd: исправление разрешения путей в ksmbd_vfs_kern_path_create
- Опубликовано
- 10 авг. 2026 г.
- Обновлено
- 17 авг. 2026 г.
- Назначение CNA
- Linux
- Наблюдены доказательства
- 19 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 38,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В ядре Linux устранена следующая уязвимость: ksmbd: исправлено разрешение путей в ksmbd_vfs_kern_path_create Поиск при открытии SMB2 привязан к общему ресурсу с помощью LOOKUP_BENEATH, но цель create/mkdir/hardlink — нет: ksmbd_vfs_kern_path_create() формирует абсолютный путь с помощью convert_to_unix_name() и разрешает его от AT_FDCWD через start_creating_path(), поэтому компонент ".." обходится от реального корня файловой системы и выходит за пределы экспорта. Аутентифицированный клиент создаёт состояние гонки с отсутствующим компонентом пути, так что привязанный поиск при открытии возвращает -ENOENT (переходя в ветку create), в то время как тот же компонент присутствует (каталог) при выполнении обхода create; затем create разрешает ".." за пределами общего ресурса. Привяжите обход create к общему ресурсу, как это уже сделано для путей поиска и переименования: разрешите родительский каталог с помощью vfs_path_parent_lookup(..., LOOKUP_BENEATH, &share_conf->vfs_path) и создайте конечный компонент с помощью start_creating_noperm(). После этого у convert_to_unix_name() не остаётся вызывающих кодов, и она удаляется.
Источники
1- ksmbracePoC
Уязвимости ksmbd: CVE-2026-31717, CVE-2026-68083
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.