PT-2026-43850 · Linux+2 · Linux Kernel+2
CVE-2026-45983
·
Publicado
2025-12-22
·
Atualizado
2026-08-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente nfsd onde certas operações, como SETATTR, podem disparar chamadas de lookup de idmap durante a decodificação de argumentos compostos de requisição v4. Se essas respostas de upcall forem atrasadas além do limite de tempo permitido, a função
cache check() marca a requisição para adiamento, fazendo com que ela seja descartada. Isso impede a execução da função nfs4svc encode compoundres(), mantendo a flag de slot de sessão NFSD4 SLOT INUSE sem a devida limpeza. Consequentemente, requisições subsequentes do cliente falham com NFSERR JUKEBOX porque o slot permanece marcado como em uso, fazendo com que a operação SEQUENCE falhe.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Missing Release of Resource after Effective Lifetime
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu