9.8

CVE-2026-64399

ksmbd: add permission checks for FSCTL_DUPLICATE_EXTENTS_TO_FILE

In the Linux kernel, the following vulnerability has been resolved:

ksmbd: add permission checks for FSCTL_DUPLICATE_EXTENTS_TO_FILE

The FSCTL_DUPLICATE_EXTENTS_TO_FILE arm of smb2_ioctl() overwrites the
destination file's data via vfs_clone_file_range() with neither the
share-level KSMBD_TREE_CONN_FLAG_WRITABLE check nor a per-handle
fp->daccess check that the other write-bearing arms carry. A client can
overwrite destination data on a read-only share, or from a handle opened
with only FILE_WRITE_ATTRIBUTES (which still yields an FMODE_WRITE filp).
FILE_WRITE_ATTRIBUTES-only destination handle overwrote the file's data via
the clone. Add both checks, matching the FSCTL_SET_SPARSE permission fix;
require FILE_WRITE_DATA since this writes data.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version eb817368f50c1cbe1bd07044124aad7db6330e3a
Version < bf460ad5958d506492de4524a656439da3f99c51
Status affected
Version eb817368f50c1cbe1bd07044124aad7db6330e3a
Version < 620d133d469295ee7c017ca6aafac335f65c4a5a
Status affected
Version eb817368f50c1cbe1bd07044124aad7db6330e3a
Version < 9b9cf7e65cbeaae1b6636144bacee611cdd7a5d6
Status affected
Version eb817368f50c1cbe1bd07044124aad7db6330e3a
Version < baae7b39673ec21073a25e3d14f8feaada01d5df
Status affected
Version eb817368f50c1cbe1bd07044124aad7db6330e3a
Version < c917e4522d251071dde9871b9142d8ea1186ebfe
Status affected
Version eb817368f50c1cbe1bd07044124aad7db6330e3a
Version < 388e4139db27a9e3612c9d356b826f5b1ff6a9e3
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 5.15
Status affected
Version 0
Version < 5.15
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.96
Status unaffected
Version <= 6.18.*
Version 6.18.39
Status unaffected
Version <= 7.1.*
Version 7.1.4
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.49% 0.394
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/bf460ad5958d506492de4524a656439da3f99c51
https://git.kernel.org/stable/c/620d133d469295ee7c017ca6aafac335f65c4a5a
https://git.kernel.org/stable/c/9b9cf7e65cbeaae1b6636144bacee611cdd7a5d6
https://git.kernel.org/stable/c/baae7b39673ec21073a25e3d14f8feaada01d5df
https://git.kernel.org/stable/c/c917e4522d251071dde9871b9142d8ea1186ebfe
https://git.kernel.org/stable/c/388e4139db27a9e3612c9d356b826f5b1ff6a9e3