No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: space conn->binding lentpath to linked session only Quando o SESSION_SETUP de binding definir conn->binding = true, a bandeira permanece definida após a chamada para que a consulta global da sessão no ksmbd_session_lookup_all() possa encontrar a sessão, que não foi adicionada às sessões conn->. Como a bandeira é amplamente conectada, o caminho global de busca também resolverá qualquer outra sessão por id se for solicitado. Aperte a busca global para que a sessão devolvida tenha esta conexão registrada em seu canal xarray (sess->ksmbd_chann_list). A entrada do canal é instalada pelo caminho de binding_session existente no ntlm_authenticate()/krb 5 _autenticate() quando um SESSION_SETUP termina com sucesso, por isso esta condição é um equivalente estrito de "esta conexão foi aceita como um canal desta sessão". As conexões que não se vincularam a uma determinada sessão não podem alcançá- la através da tabela global. O portão de ligação conn-> existente para entrar no caminho lento é preservado de modo que as conexões não vinculativas mantenham o comportamento de apenas caminho rápido, e a verificação do estado da sessão-> não está alterada. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 52911 foi publicado em 2026 - 06 - 21 T 08: 16: 23.607 Z e última modificação em 2026 - 07 - 08 T 15: 13: 12.627 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.8, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 2.8, pontuação de impacto 5.9. Classificações de fraqueza associadas: NVD- CWE- noinfo.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.