CVE-2026-64397

Linux kernel (GCP) vulnerabilities

criticalEPSS 0.5 %

Beschreibung

Im Linux-Kernel wurde folgende Schwachstelle behoben: ksmbd: Seriell führen von QUERY_DIRECTORY-Anfragen pro Datei aus Die Funktion `smb2_query_dir()` speichert einen Zeiger auf ihre stack-allocierte private Daten in `ksmbd_file.readdir_data`. Konkurrierende QUERY_DIRECTORY-Anfragen, die denselben Dateihandle verwenden, können diesen Zeiger überschreiben, während eine `iterate_dir()` Callback-Funktion ihn noch verwendet. Dies führt zu einem Stack use-after-free. Füge ein pro-Datei-Mutex hinzu und halte es beim Zugriff auf den gemeinsam genutzten Verzeichnisenumerationszustand. Der Lock umfasst das Neustarten des Scans, den Zustand der Punkt-Einträge, die Einrichtung von `readdir_data` und die Iteration sowie die Antwortkonstruktion. Dies verhindert, dass eine andere Anfrage `readdir_data.private` ersetzt, bevor die aktuelle Anfrage damit fertig ist, und serialisiert auch die gemeinsam genutzte Dateiposition.

Metriken

Severity
critical
kein öffentlicher PoC bekannt
9.8
Quelle: cna-v3
39.8 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
0.5 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-07 09:05 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-08-17 05:17 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • Affected: Linux, LinuxLinux, Linux
  2. New CVE Received2026-07-25 10:17 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • Affected: Linux, Linux
    • Description: In the Linux kernel, the following vulnerability has been resolved: ksmbd: serialize QUERY_DIRECTORY requests per file smb2_query_dir() stores a pointer to its stack-allocated private data in the ksmbd_file readdir_data. Concurrent QUERY_DIRECTORY requests using the same file handle can overwrite this pointer while an iterate_dir() callback is still using it, resulting in a stack use-after-free. Add a per-file mutex and hold it while accessing the shared directory enumeration state. The lock covers scan restart, dot entry state, readdir_data setup and iteration, and response construction. This prevents another request from replacing readdir_data.private before the current request has finished using it and also serializes the shared file position.
    • Reference: https://git.kernel.org/stable/c/1426fd79102539bc0ab5c8fced047ad4313b9908
    • Reference: https://git.kernel.org/stable/c/2a64dbf9c739ddf7a25a066507597bf89f8f73d2

Betroffene Betriebssysteme

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    ubuntu / linux-aws-6.8jammy

  • linux

    ubuntu / linux-azureresolute

  • linux

    ubuntu / linux-azuretrusty

  • linux

    ubuntu / linux-azurexenial

  • linux

    ubuntu / linux-azure-4.15bionic

  • linux

    ubuntu / linux-azure-5.4bionic

  • linux

    ubuntu / linux-azure-fdenoble

  • linux

    ubuntu / linux-azure-fderesolute

  • linux

    ubuntu / linux-azure-fde-6.8jammy

  • linux

    ubuntu / linux-azure-fipsbionic

  • linux

    ubuntu / linux-azure-fipsfocal

  • linux

    ubuntu / linux-azure-fipsnoble

  • linux

    ubuntu / linux-fipsjammy

  • linux

    ubuntu / linux-gcp-7.0noble

  • linux

    ubuntu / linux-gkejammy

  • linux

    ubuntu / linux-nvidia-tegranoble

  • linux

    ubuntu / linux-raspinoble

  • linux

    ubuntu / linux-raspi-realtimenoble

  • linux

    linux / linux_kernel2.6.12

  • linux

    linux / linux_kernel2.6.15

Quellen & Referenzen

Verknüpfte CVEs

1392 weitere CVEs anzeigen
IDCVE-2026-64397
Linux kernel (GCP) vulnerabilities — CVE-2026-64397 | NEOSEC Intel