No kernel Linux, a seguinte vulnerabilidade foi resolvida. ksmbd: validar o tamanho do ACE contra as subautoridades SID set_ntacl_dacl() valida sid.num_subauth antes de copiar um ACE, mas não verifica que o tamanho declarado do ACE contém todas as sub-autoridades descritas por esse campo. Um ACE de tamanho inferior pode ser copiado e, posteriormente, fazer com que o POSIX ACL deduplication walk inspecione dados além do limite ACE copiado. A verificação inicial já existente é também muito pequena. Ele só garante que o campo tamanho ACE é acessível antes de set_ntacl_dacl() ler sid.num_subauth mais longe no buffer de entrada.

Requer entrada suficiente para o cabeçalho SID fixo antes de aceder ao num_subauth, rejeitar os ACE menores que esse cabeçalho, e pular os ACE cujo tamanho declarado não pode conter o SID completo. Isto torna a validação consistente com os outros caminhos de caminhada ACE. Registro de aconselhamento: GHSA- m 2 gq- x 88 q-. 682 f. Identificadores relacionados: CVE- 2026 - 68097. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 35.000 Z e lista a sua última modificação como 2026 - 08 - 14 T 00: 31: 51.000 Z.

Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 6 suporte de referências nestes tipos: AVISO, WEB.