In the Linux kernel, the following vulnerability has been resolved:
ksmbd: reject non-VALID session in compound request branch
smb2_check_user_session() takes a shortcut for any operation that is not the first in a COMPOUND request: it reuses work->sess (the session bound by the first operation) and validates only the SessionId, then returns "valid". It never re-checks work->sess->state == SMB2_SESSION_VALID, and a SessionId of 0xFFFFFFFFFFFFFFFF (ULLONG_MAX, the MS-SMB2 related-operation value) skips even the id comparison. The standalone path (ksmbd_session_lookup_all() plus the SESSION_SETUP state machine) does enforce the VALID state; the compound branch bypasses all of it.
A SESSION_SETUP carrying only an NTLM Type-1 (NtLmNegotiate) blob publishes a fresh SMB2_SESSION_IN_PROGRESS session whose sess->user is still NULL (->user is assigned later, by ntlm_authenticate()). Used as operation 1 of a COMPOUND with operation 2 = TREE_CONNECT (related, SessionId=ULLONG_MAX, \\host\IPC$), the tree-connect then runs on that IN_PROGRESS session and reaches ksmbd_ipc_tree_connect_request(), which dereferences user_name(sess->user) with sess->user == NULL (transport_ipc.c:687/701/704) -> remote NULL-pointer dereference and a kernel Oops that wedges the ksmbd worker for all clients.
Reject any non-first compound operation that lands on a session which is not SMB2_SESSION_VALID, mirroring the validity the standalone lookup path enforces. SESSION_SETUP itself legitimately runs on an IN_PROGRESS session, but it is never carried as a non-first compound operation, so multi-leg authentication is unaffected by this check.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linuxUpgrade linux-6.1 | Jul 20, 2026 | Jul 20, 2026 |
| Ubuntu | — | Upgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-gke-64kUpgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-nvidia-bosUpgrade linux-image-oem-26.04Upgrade linux-image-nvidia-64kUpgrade linux-image-ibmUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-awsUpgrade linux-image-oracle-64kUpgrade linux-image-nvidia-7.0Upgrade linux-image-raspi-realtimeUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-oem-7.0Upgrade linux-image-7.0.0-31-genericUpgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-raspiUpgrade linux-image-realtimeUpgrade linux-image-realtime-64kUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-7.0.0-1012-awsUpgrade linux-image-raspi-7.0Upgrade linux-image-azureUpgrade linux-image-azure-7.0Upgrade linux-image-gcpUpgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-generic-hwe-26.04Upgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-gke-64k-7.0Upgrade linux-image-generic-7.0Upgrade linux-image-oracleUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-oracle-7.0Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-realtime-7.0Upgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-gcp-7.0Upgrade linux-image-azure-lts-26.04Upgrade linux-image-generic-64k-7.0Upgrade linux-image-oem-26.04bUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-gcp-64kUpgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-7.0.0-1013-oemUpgrade linux-image-aws-64k-7.0Upgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-generic-64kUpgrade linux-image-aws-64kUpgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-virtual-7.0Upgrade linux-image-gke-hwe-26.04Upgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-virtualUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-oem-26.04aUpgrade linux-image-gke-7.0Upgrade linux-image-aws-7.0Upgrade linux-image-nvidia-bos-64kUpgrade linux-image-nvidiaUpgrade linux-image-genericUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-7.0.0-1014-azureUpgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-gcp-64k-7.0Upgrade linux-image-nvidia-bos-7.0Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-ibm-7.0Upgrade linux-image-gke | Sep 14, 2026 | Sep 7, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 27, 2026 | Jul 19, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub