CVE-2026-46195

Kernel Live Patch Security Notice

criticalEPSS 0.7 %

Beschreibung

Im Linux-Kernel wurde die folgende Schwachstelle behoben: smb: client: Überprüfen Sie dacloffset vor dem Erstellen von DACL-Pointern Die Funktionen parse_sec_desc(), build_sec_desc() und der Pfad in id_mode_to_cifs_acl(), der auf chown zugreift, addieren alle den vom Server bereitgestellten dacloffset zu pntsd, bevor überprüft wird, ob das DACL-Header in dem zurückgegebenen Sicherheitsbeschreibungsblock passt. Bei 32-Bit-Architekturen kann ein böswilliger Server einen dacloffset nahe U32_MAX zurückgeben, den abgeleiteten DACL-Pointer unterhalb von end_of_acl umschlagen lassen und so die späteren pointerbasierten Grenzüberprüfungen umgehen. build_sec_desc() und id_mode_to_cifs_acl() können dann DACL-Felder vom umgeschlagenen Pointer in den chmod/chown-Umschreibewegen dereferenzieren. Überprüfen Sie dacloffset numerisch, bevor Sie einen DACL-Pointer erstellen, und verwenden Sie denselben Hilfsfunktion an allen drei DACL-Eintrittspunkten.

Metriken

Severity
critical
kein öffentlicher PoC bekannt
9.8
Quelle: cna-v3
50.1 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
0.7 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-08-27 10:07 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-06-19 13:16 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • Reference: https://git.kernel.org/stable/c/5de2665e913a10ad70aaeecf736b97276e83d995
    • Reference: https://git.kernel.org/stable/c/f9dc3be8f403c1216df73e57221f44b045e7ee0b
    • Affected: Linux, LinuxLinux, Linux
  2. Initial Analysis2026-06-10 19:18 UTC· nvd@nist.gov
    • CWE: CWE-476
    • CPE Configuration: OR *cpe:2.3:o:linux:linux_kernel:7.1:rc1:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc2:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.13 up to (excluding) 6.18.30 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.19 up to (excluding) 7.0.7 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.7 up to (excluding) 6.12.88 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 5.12 up to (excluding) 6.6.140
    • Reference Type: kernel.org: https://git.kernel.org/stable/c/3b1ddba19e77ee35241cd27f16dc3e8d14e08db7 Types: Patch
    • Reference Type: kernel.org: https://git.kernel.org/stable/c/8bd07e417b6bda67e317920584e48cb6ee442a8a Types: Patch

Betroffene Betriebssysteme

  • linux

    amazon / amazon_linux

  • linux

    ubuntu / awsbionic

  • linux

    ubuntu / awsjammy

  • linux

    ubuntu / awsnoble

  • linux

    ubuntu / awsresolute

  • linux

    ubuntu / awsxenial

  • linux

    ubuntu / aws-6.8jammy

  • linux

    ubuntu / aws-hwexenial

  • linux

    ubuntu / azurejammy

  • linux

    ubuntu / azurenoble

  • linux

    ubuntu / azureresolute

  • linux

    ubuntu / azurexenial

  • linux

    ubuntu / azure-4.15bionic

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

  • linux

    debian / debian_linux13.0

  • linux

    suse / development_tools_module15

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux_aus8.4

  • linux

    redhat / enterprise_linux_aus8.6

  • linux

    redhat / enterprise_linux_eus10.0

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • arista

    cloudvision_agni2024.4.0 – 2025.2.2

  • arista

    cloudvision_portal2024.2.0 – 2026.1.0

  • arista

    velocloud_edge4.5.0 – 6.4.1

  • arista

    velocloud_gateway

  • arista

    velocloud_orchestrator

  • redhat

    openshift_container_platform4.12 – 4.12.89

  • redhat

    openshift_container_platform4.13 – 4.13.66

  • redhat

    openshift_container_platform4.14 – 4.14.65

  • redhat

    openshift_container_platform4.15 – 4.15.64

  • redhat

    openshift_container_platform4.16 – 4.16.61

  • redhat

    openshift_container_platform4.17 – 4.17.53

  • redhat

    openshift_container_platform4.18 – 4.18.40

  • redhat

    openshift_container_platform4.19 – 4.19.30

  • redhat

    openshift_container_platform4.20 – 4.20.21

  • redhat

    openshift_container_platform4.21 – 4.21.14

  • redhat

    openshift_container_platform

  • siemens

    simatic_ax_runtime

  • suse

    caas_platform

  • suse

    enterprise_storage

  • suse

    manager_proxy

  • suse

    manager_retail_branch_server

  • suse

    manager_server

  • suse

    openstack_cloud

  • suse

    openstack_cloud_crowbar

Quellen & Referenzen

Verknüpfte CVEs

9 weitere CVEs anzeigen
IDCVE-2026-46195