No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: prevenir o desvio transversal do caminho restringindo o reexperimento caseless do ksmbd_vfs_path_lookup() impõe a aplicação do LOOKUP_BENEATH para restringir a resolução do caminho dentro da raiz do compartilhamento. Quando um caminho criado tenta escapar do limite de compartilhamento usando componentes do diretório pai ('..'), vfs_path_parent_lookup() detecta isso e falha imediatamente, retornando - EXDEV. No entanto, existe um erro em __ksmbd_vfs_kern_path() sob modo sem caso. A função não consegue interceptar o erro do - EXDEV e, erroneamente, cai para a lógica de reexperiência sem caso, que se destina apenas aos arquivos realmente faltantes. Durante este processo de repetição, o caminho é reconstruído, levando a um bypass não intencional do LOOKUP_BENEATH que permite que usuários capazes de gravar criem arquivos ou diretórios de comprimento zero fora do compartilhamento exportado. Conserte isso garantindo que a execução só prossiga para a busca sem caso tentar novamente quando o erro é especificamente - ENOENT. Qualquer outro erro, como o - EXDEV de uma tentativa de travessia de caminho, deve ser devolvido imediatamente. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 64400 foi publicado em 2026 - 07 - 25 T 10: 17: 23.510 Z e última modificação em 2026 - 08 - 17 T 05: 17: 43.287 Z. O seu estado gravado é Aguardando Análise.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.6, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H, pontuação de exploração 3.9, pontuação de impacto 4.7.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.