No kernel Linux, a seguinte vulnerabilidade foi resolvida. ksmbd: adicione uma verificação WRITE_DAC/WRITE_OWNER para o SMB 2 SEGURANÇA SET_INFO commit cc 57232 cae 23 ("ksmbd: corrigir o bypass de permissão do FSCTL adicionando uma verificação de permissão para o FSCTL_SET_SPARSE") adicionou um portão de acesso fp-> para o fsctl_set_sparse e observou que "comprovações de nível de manipulação similar existem em outras funções, mas estão ausentes aqui." O SMB 2 O braço de SEGURANÇA SET_INFO é um dos que faltam, e o mais relevante para a segurança: smb 2 _set_info_sec() chama set_info_sec() sem verificação de acesso por mão.
set_info_sec() (fs/smb/server/smbacl.c) re- permite o arquivo: ele reescrever o proprietário/grupo/modo via novifier_change(), reescrever o POSIX ACL via set_posix_acl(), e nas compartilhamentos do KSMBD_SHARE_FLAG_ACL_XATTR remove e reescrever o descritor de segurança do Windows via ksmbd_vfs_set_sd_xattr(). Cada outro braço de mutação persistente do smb do manipulador irmão 2 _set_info_file() verifica primeiro fp->daccess (FILE_WRITE_DATA / FILE_DELETE / FILE_WRITE_EA / FILE_WRITE_ATTRIBUTES); o braço de SEGURANÇA — que muta o controle de acesso em si — é o único sem portão. Um cliente pode, portanto, abrir um maçaneta com FILE_WRITE_ATTRIBUTES apenas (sem FILE_WRITE_DAC / FILE_WRITE_OWNER) e usar SMB 2 _SET_INFO com o SMB do tipo de informação 2 _O_INFO_SECURIDADE para reescrever o DACL e o dono do arquivo, concedendo- se acesso ao desacesso do maçaneta nunca carregado. Ao contrário dos braços de dados do FSCTL, esta é uma operação de metadados/xattr, por isso não há nenhuma base de dados FMODE_WRITE VFS — a verificação de acesso fp-> faltante é o portão inteiro.
Definir um descritor de segurança é a operação WRITE_DAC / WRITE_OWNER, então requeira pelo menos um dos descritores na manipulação antes de re-permissão do arquivo. -EACCES é mapeado para STATUS_ACCESS_DENIDO pelo smb 2 _set_info(). Registro de aconselhamento: GHSA-hj 5 q- pp 4 - O que é isso? Identificadores relacionados: CVE- 2026 - 64394.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 34.000 Z e lista a sua última modificação como 2026 - 07 - 27 T 06: 30: 36.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 7 suporte de referências nestes tipos: AVISO, WEB.