No kernel Linux, a seguinte vulnerabilidade foi resolvida. ksmbd: corrigir a vida útil do arquivo do caminho de reconectação duradouro Após uma reconexão durável ter sucesso, o ksmbd_reopen_durable_fd() republica o mesmo arquivo do ksmbd_ na tabela volátil-id da sessão. Se smb 2 _open() então toma um caminho de erro posterior, limpando primeiro as chamadas ksmbd_fd_put(work, fp) e depois incondicionalmente as chamadas ksmbd_put_durable_fd(dh_info.fp). Neste caso, fp e dh_info.fp são o mesmo objeto. O primeiro coloca a referência de reconnectação, mas o final durável pode executar __ksmbd_close_fd( NULL, fp). Como o fechamento final não é consciente da sessão, ele pode libertar o objeto do arquivo sem remover a entrada volátil-id que foi publicada na tabela de sessão.
Use o posicionamento de sessão-aware para a queda final de reconectação quando a reconectação já tivesse sucesso e o caminho de erro esteja limpando o arquivo republicado. Falhas anteriores de reconectação, antes que o fp seja atribuído ao dh_info.fp, continue usando o caminho de colocação duradouro. Registro de aconselhamento: GHSA-w 63 r- 7 cfm- vm 57. Identificadores relacionados: CVE- 2026 - 64016. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 49.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 15: 31: 55.000 Z.
Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.