No kernel Linux, a seguinte vulnerabilidade foi resolvida. smb: cliente: requere administrador de rede para o link de rede CIFS SWN CIFS_GENL_CMD_SWN_ NOTIFY é o comando de notificação de testemunhas do espaço de usuário. O remetente pretendido é o ajudante de testemunhas cifs., mas a operação de rede- genérica atualmente não tem sinal de capacidade, para que qualquer processo local possa enviar notificações RESOURCE_ CHANGE ou CLIENT_ MOVE para o gestor de testemunhas no núcleo. A mesma família expõe o CIFS_GENL_MCGRP_SWN sem bandeiras de capacidade multicast- grupo. As mensagens de registro enviadas para esse grupo incluem o id de registro de testemunhas e, para os montagens autênticas do NTLM, os atributos de nome de usuário, domínio e senha copiados da sessão CIFS. Um processo local desprivilegiado não deve ser capaz de se juntar a esse grupo e receber essas mensagens.

Requer CAP_NET_ADMIN para os comandos SWN_ NOTIFY entrantes com GENL_ADMIN_PERM, e requer CAP_NET_ADMIN através do espaço de nomes da rede para se juntar ao grupo SWN multicast com GENL_MCAST_CAP_NET_ADMIN. O serviço de testemunhas cifs. funciona com os privilégios necessários para ambas as operações. Registro de aconselhamento: GHSA- 5 Vrr- 7 h 3 c- f 6 HV. Identificadores relacionados: CVE- 2026 - 64137. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 53.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 15: 32: 01.000 Z.

Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 8 suporte de referências nestes tipos: AVISO, WEB.