In the Linux kernel, the following vulnerability has been resolved:
ksmbd: OOB read regression in smb_check_perm_dacl() ACE-walk loops
Commit d07b26f39246 ("ksmbd: require minimum ACE size in smb_check_perm_dacl()") introduced a transposed bounds check:
if (offsetof(struct smb_ace, sid) + aces_size < CIFS_SID_BASE_SIZE)
Since offsetof(..sid) is 8 and CIFS_SID_BASE_SIZE is 8, this evaluates to `aces_size < 0`. Because `aces_size` is always non-negative, this check becomes dead code and never breaks the loop.
Worse, that commit removed the old 4-byte guard, meaning the loop now reads `ace->size` (offset 2) even when `aces_size` is 0-3 bytes. This re-opens a 2-byte heap out-of-bounds (OOB) read past the pntsd allocation during subsequent SMB2_CREATE operations.
Fix this by properly transposing the comparison to require at least 16 bytes (8-byte offset + 8-byte SID base), matching the correct form used in smb_inherit_dacl().
CVSS Details
- CVSS 3.1 Base Score: 8.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Ubuntu | — | Upgrade linux-image-raspiUpgrade linux-image-azureUpgrade linux-image-raspi-realtimeUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-nvidia-7.0Upgrade linux-image-oracle-64k-7.0Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-ibmUpgrade linux-image-raspi-7.0Upgrade linux-image-7.0.0-1009-awsUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-7.0.0-1015-raspi-realtimeUpgrade linux-image-oracle-64kUpgrade linux-image-7.0.0-1008-oracle-64kUpgrade linux-image-azure-7.0Upgrade linux-image-gcpUpgrade linux-image-7.0.0-2016-nvidia-bosUpgrade linux-image-gcp-7.0Upgrade linux-image-oracle-7.0Upgrade linux-image-nvidia-64kUpgrade linux-image-nvidia-bosUpgrade linux-image-oracleUpgrade linux-image-7.0.0-1008-oracleUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-awsUpgrade linux-image-7.0.0-1015-raspiUpgrade linux-image-nvidiaUpgrade linux-image-7.0.0-2016-nvidia-bos-64kUpgrade linux-image-ibm-7.0Upgrade linux-image-gcp-64kUpgrade linux-image-aws-7.0Upgrade linux-image-7.0.0-1016-nvidiaUpgrade linux-image-7.0.0-1016-nvidia-64kUpgrade linux-image-aws-64kUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-aws-64k-7.0Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-7.0.0-1014-azureUpgrade linux-image-7.0.0-1010-ibmUpgrade linux-image-7.0.0-1009-aws-64kUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-nvidia-bos-64k | Jul 21, 2026 | Jul 20, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 27, 2026 | Jul 19, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub