CVE-2026-68083
ksmbd:修复 ksmbd_vfs_kern_path_create 中的路径解析
- 已发布
- 2026年8月10日
- 已更新
- 2026年8月17日
- 分配 CNA
- Linux
- 观察到的证据
- 2026年8月19日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H低 · 未来 30 天
- 百分位
- 38.1%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 Linux 内核中,以下漏洞已被修复:ksmbd:修复 ksmbd_vfs_kern_path_create 中的路径解析问题 SMB2 打开查找以共享为根并使用 LOOKUP_BENEATH,但 create/mkdir/hardlink 目标并非如此:ksmbd_vfs_kern_path_create() 使用 convert_to_unix_name() 构建绝对路径,并通过 start_creating_path() 从 AT_FDCWD 解析该路径,因此“..”组件会从真实文件系统根目录开始遍历,从而逃逸导出。经过身份验证的客户端会与缺失的路径组件竞争,因此以共享为根的打开查找返回 -ENOENT(进入 create 分支),而同一组件(一个目录)在 create 遍历运行时已存在;随后 create 会将“..”解析出共享范围。与查找和重命名路径一样,将 create 遍历以共享为根:使用 vfs_path_parent_lookup(..., LOOKUP_BENEATH, &share_conf->vfs_path) 解析父目录,并使用 start_creating_noperm() 创建最终组件。此后 convert_to_unix_name() 不再有调用者,因此被移除。
来源
1- ksmbracePoC
ksmbd CVE:CVE-2026-31717、CVE-2026-68083
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。