Linuxカーネルにおいて、以下の脆弱性が修正されました。ksmbdのSMB2のSET_INFOハンドラーは、オープナーの資格情報を用いてset infoを実行します。このハンドラーは、SMBハンドルに許可されたアクセスマスクをチェックした後、パスベースのVFSヘルパーを呼び出します。これらのヘルパーは、現在のksmbdワーカーの資格情報を用いてオーナー権限、inodeのパーミッション、およびLSMチェックを行います。SET_INFOの処理全体を、ハンドルがオープンされた際にキャプチャした資格情報で実行するように変更しました。これにより、セキュリティ情報の資格情報設定を別個に行う必要がなくなり、すべてのSET_INFOクラスを一つの資格情報スコープ内にまとめることが可能になりました。renameやlinkのヘルパーで既に使用されているリクエスト資格情報のオーバーライドとネストできるため、直接override_creds()が使用されています。
Linux Linux Kernel 5.15 以上 6.1.178 未満 Linux Kernel 6.13 以上 6.18.39 未満 Linux Kernel 6.19 以上 7.1.4 未満 Linux Kernel 6.2 以上 6.6.145 未満 Linux Kernel 6.7 以上 6.12.96 未満
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
情報不足(CWE-noinfo) [NVD評価]
CVE-2026-64393
National Vulnerability Database (NVD) : CVE-2026-64393 関連文書 : ksmbd: run set info with opener credentials - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/20ee516a62989a8d505ee432f9e59525ea23984e) 関連文書 : ksmbd: run set info with opener credentials - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b35afd5cf8fab236ef21117e42ee45691d4ffa7b) 関連文書 : ksmbd: run set info with opener credentials - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/5cbabf3a71575cd31bc7785d92d4ab42338a654b) 関連文書 : ksmbd: run set info with opener credentials - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8cc9ec711f5255167247a9ab6a7179b787426ed7) 関連文書 : ksmbd: run set info with opener credentials - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/0ce682867fd506f61f40c76bde7e4205bde34e87) 関連文書 : ksmbd: run set info with opener credentials - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b383bcad3d2fe634b26efbce53e22bbb5753a520)
[2026年09月07日] 掲載