No kernel Linux, a seguinte vulnerabilidade foi resolvida. ksmbd: adicionar verificações de permissão para FSCTL_DUPLICATE_EXTENTS_TO_FILE O braço de FSCTL_DUPLICATE_EXTENTOS_TO_FILE do smb 2 _ioctl() sobrescreve os dados do arquivo de destino via vfs_clone_file_range() sem a verificação de nível compartilhado KSMBD_TREE_CONN_FLAG_WRITABLE nem a verificação de acesso por mão fp-> que os outros braços portadores de gravação carregam. Um cliente pode sobrescrever dados de destino em uma partilha de apenas leitura, ou de um handle aberto com apenas FILE_WRITE_ATTRIBUTES (que ainda produz um filp FMODE_WRITE). FILE_WRITE_ATTRIBUTES- apenas o destino de manipulação de sobrescreve os dados do arquivo através do clone. Adicione ambas as verificações, combinando com a correção de permissão do FSCTL_SET_SPARSE; requeira FILE_ WRITE_DATA desde que escreve dados. Registro de aconselhamento: GHSA- mrp 6 - 592 v- c 3 - O que é isso? Identificadores relacionados: CVE- 2026 - 64399.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 34.000 Z e lista a sua última modificação como 2026 - 07 - 27 T 06: 30: 36.000 Z. Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 7 suporte de referências nestes tipos: AVISO, WEB.