Ad

CVE-2026-64400

HIGH CVSS 3.1: 8,6 EPSS 0.36%
Обновлено 27 июля 2026
Linux
Параметр Значение
CVSS 8,6 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: ksmbd: предотвращение обхода обхода пути путем ограничения повторных попыток без регистра ksmbd_vfs_path_lookup() применяет LOOKUP_BENEATH для ограничения пути разрешение в корне общего ресурса. Когда созданный путь пытается выйти за границу общего ресурса, используя компоненты родительского каталога ('..'), vfs_path_parent_lookup() обнаруживает это и немедленно терпит неудачу, возвращение -EXDEV. Однако в безрегистровом режиме в __ksmbd_vfs_kern_path() существует ошибка.

Функция не может перехватить ошибку -EXDEV и ошибочно переходит к логике повторных попыток без регистра, которая предназначена только для действительно отсутствующих файлов. Во время этого процесса повторной попытки путь реконструируется, что приводит к непреднамеренному обходу LOOKUP_BENEATH который позволяет пользователям с возможностью записи создавать файлы нулевой длины или каталоги за пределами экспортированной доли. Исправьте это, обеспечив, чтобы выполнение продолжалось только без регистра. повторите поиск, если ошибка конкретно -ENOENT.

Любые другие ошибки, например, -EXDEV при попытке обхода пути, должен быть возвращен немедленно.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: ksmbd: prevent path traversal bypass by restricting caseless retry ksmbd_vfs_path_lookup() enforces LOOKUP_BENEATH to restrict path resolution within the share root. When a crafted path attempts to escape the share boundary using parent-directory components ('..'), vfs_path_parent_lookup() detects this and immediately fails, returning -EXDEV. However, a bug exists in __ksmbd_vfs_kern_path() under caseless mode. The function fails to intercept the -EXDEV error and erroneously falls through to the caseless retry logic, which is intended only for genuinely missing files. During this retry process, the path is reconstructed, leading to an unintended LOOKUP_BENEATH bypass that allows write-capable users to create zero-length files or directories outside the exported share. Fix this by ensuring that the execution only proceeds to the caseless lookup retry when the error is specifically -ENOENT. Any other errors, such as -EXDEV from a path traversal attempt, must be returned immediately.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1