In the Linux kernel, the following vulnerability has been resolved:
ksmbd: add a permission check for FSCTL_SET_ZERO_DATA
FSCTL_SET_ZERO_DATA in smb2_ioctl() destroys file data via ksmbd_vfs_zero_data() -> vfs_fallocate(PUNCH_HOLE/ZERO_RANGE) after checking only the share-level KSMBD_TREE_CONN_FLAG_WRITABLE, with no per-handle access check. A handle opened with only FILE_WRITE_ATTRIBUTES still yields an FMODE_WRITE filp (FILE_WRITE_ATTRIBUTES is part of FILE_WRITE_DESIRE_ACCESS_LE, so smb2_create_open_flags() opens it O_WRONLY), so the vfs_fallocate FMODE_WRITE check does not stop it; only the missing fp->daccess gate would. Reproduced on mainline 7.1-rc7 with KASAN by an authenticated SMB client: a FILE_WRITE_ATTRIBUTES-only handle zeroed 4096 bytes of file data it had no FILE_WRITE_DATA right to (6/6; a FILE_READ_DATA-only handle was correctly denied).
This is the unfixed sibling of commit cc57232cae23 ("ksmbd: fix FSCTL permission bypass by adding a permission check for FSCTL_SET_SPARSE"). Because SET_ZERO_DATA writes data (not an attribute), require FILE_WRITE_DATA.
CVSS Details
- CVSS 3.1 Base Score: 8.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux-6.12Upgrade linuxUpgrade linux-6.1 | Jul 28, 2026 | Jul 28, 2026 |
| Ubuntu | — | Upgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-gcp-64kUpgrade linux-image-oem-26.04aUpgrade linux-image-realtime-7.0Upgrade linux-image-oem-26.04bUpgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-aws-64k-7.0Upgrade linux-image-gcp-7.0Upgrade linux-image-awsUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-7.0.0-1012-awsUpgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-oem-26.04Upgrade linux-image-gke-7.0Upgrade linux-image-realtime-64kUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-nvidia-7.0Upgrade linux-image-nvidia-bosUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-generic-7.0Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-gke-64k-7.0Upgrade linux-image-aws-7.0Upgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-gcp-64k-7.0Upgrade linux-image-raspi-7.0Upgrade linux-image-ibmUpgrade linux-image-gke-64kUpgrade linux-image-raspiUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-generic-hwe-26.04Upgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-raspi-realtimeUpgrade linux-image-nvidiaUpgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-gcpUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-virtual-7.0Upgrade linux-image-gke-hwe-26.04Upgrade linux-image-7.0.0-31-genericUpgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-genericUpgrade linux-image-ibm-7.0Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-realtimeUpgrade linux-image-7.0.0-1013-oemUpgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-oem-7.0Upgrade linux-image-gkeUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-virtualUpgrade linux-image-generic-64k-7.0Upgrade linux-image-aws-64kUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-generic-64kUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-nvidia-64kUpgrade linux-image-7.0.0-31-realtime-64k | Sep 14, 2026 | Sep 7, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 31, 2026 | Jul 25, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub