smb: client: mask server-provided mode to 07777 in modefromsid
Summary
| CVE | CVE-2026-64379 |
|---|---|
| State | PUBLISHED |
| Assigner | Linux |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2026-07-25 10:17:21 UTC |
| Updated | 2026-07-27 05:16:44 UTC |
| Description | In the Linux kernel, the following vulnerability has been resolved: smb: client: mask server-provided mode to 07777 in modefromsid When modefromsid is active, parse_dacl() applies the server-provided sub_auth[2] value from the NFS mode SID to cf_mode without masking to 07777. Apply the correct masking, same as in the read path. |
Risk And Classification
Primary CVSS: v3.1 7.1 HIGH from 416baaa9-dc9f-4396-8d5f-8c081fb06d67
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H
EPSS: 0.003090000 probability, percentile 0.231590000 (date 2026-07-27)
| Version | Source | Type | Score | Severity | Vector |
|---|---|---|---|---|---|
| 3.1 | 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | Secondary | 7.1 | HIGH | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H |
| 3.1 | CNA | DECLARED | 7.1 | HIGH | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H |
CVSS v3.1 Breakdown
Attack Vector
NetworkAttack Complexity
LowPrivileges Required
NoneUser Interaction
RequiredScope
UnchangedConfidentiality
NoneIntegrity
LowAvailability
HighCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H
Vendor Declared Affected Products
| Source | Vendor | Product | Version | Platforms |
|---|---|---|---|---|
| CNA | Linux | Linux | affected e2f8fbfb8d09c06decde162090fac3ee220aa280 5f6f2241034f189c69d4d0b5f8fe24a0c25b0c14 git | Not specified |
| CNA | Linux | Linux | affected e2f8fbfb8d09c06decde162090fac3ee220aa280 ee2216dbdf0c677e89bb43e03247dba590ed00ef git | Not specified |
| CNA | Linux | Linux | affected e2f8fbfb8d09c06decde162090fac3ee220aa280 f511807feee7cb29b61bdfa86472c7e9e2e5df94 git | Not specified |
| CNA | Linux | Linux | affected e2f8fbfb8d09c06decde162090fac3ee220aa280 08c600b7e1818539ba5efee4cdb06215c245ca78 git | Not specified |
| CNA | Linux | Linux | affected e2f8fbfb8d09c06decde162090fac3ee220aa280 b84e002e0df26bbc6cbd3ca01b8212601fe0ae7d git | Not specified |
| CNA | Linux | Linux | affected e2f8fbfb8d09c06decde162090fac3ee220aa280 c6c484a7d5bff6b929a86d7ed5130f29834c6a0d git | Not specified |
| CNA | Linux | Linux | affected e2f8fbfb8d09c06decde162090fac3ee220aa280 f80add1bfb3425100a325b14f19648e75669a954 git | Not specified |
| CNA | Linux | Linux | affected e2f8fbfb8d09c06decde162090fac3ee220aa280 e3d9c7160d483fc8f9e225aafad8ecbbc43f3151 git | Not specified |
| CNA | Linux | Linux | affected 5.4 | Not specified |
| CNA | Linux | Linux | unaffected 5.4 semver | Not specified |
| CNA | Linux | Linux | unaffected 5.10.261 5.10.* semver | Not specified |
| CNA | Linux | Linux | unaffected 5.15.212 5.15.* semver | Not specified |
| CNA | Linux | Linux | unaffected 6.1.178 6.1.* semver | Not specified |
| CNA | Linux | Linux | unaffected 6.6.145 6.6.* semver | Not specified |
| CNA | Linux | Linux | unaffected 6.12.96 6.12.* semver | Not specified |
| CNA | Linux | Linux | unaffected 6.18.39 6.18.* semver | Not specified |
| CNA | Linux | Linux | unaffected 7.1.4 7.1.* semver | Not specified |
| CNA | Linux | Linux | unaffected 7.2-rc3 * original_commit_for_fix | Not specified |
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| git.kernel.org/stable/c/f80add1bfb3425100a325b14f19648e75669a954 | 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | git.kernel.org | |
| git.kernel.org/stable/c/ee2216dbdf0c677e89bb43e03247dba590ed00ef | 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | git.kernel.org | |
| git.kernel.org/stable/c/f511807feee7cb29b61bdfa86472c7e9e2e5df94 | 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | git.kernel.org | |
| git.kernel.org/stable/c/5f6f2241034f189c69d4d0b5f8fe24a0c25b0c14 | 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | git.kernel.org | |
| git.kernel.org/stable/c/b84e002e0df26bbc6cbd3ca01b8212601fe0ae7d | 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | git.kernel.org | |
| git.kernel.org/stable/c/e3d9c7160d483fc8f9e225aafad8ecbbc43f3151 | 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | git.kernel.org | |
| git.kernel.org/stable/c/c6c484a7d5bff6b929a86d7ed5130f29834c6a0d | 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | git.kernel.org | |
| git.kernel.org/stable/c/08c600b7e1818539ba5efee4cdb06215c245ca78 | 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | git.kernel.org | |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
There are currently no legacy QID mappings associated with this CVE.