PT-2026-4489 · Linux+2 · Linux Kernel+2

CVE-2026-22989

·

Publicado

2025-12-15

·

Atualizado

2026-08-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O daemon do Network File System (nfsd) do kernel Linux está suscetível a uma falha do servidor ao tentar desbloquear o sistema de arquivos através de uma interface administrativa enquanto o nfsd não está em execução. Isso ocorre porque a função nfsd4 revoke states() acessa estruturas de estado, como conf id hashtbl, que já foram liberadas durante o desligamento do servidor. O rastreamento de chamada indica que o problema se origina dentro da função nfsd4 revoke states() e se propaga através de write unlock fs, nfsctl transaction write e, finalmente, ksys write. A solução recomendada envolve adquirir o nfsd mutex, verificar o status operacional do servidor e manter o bloqueio do mutex durante toda a chamada para nfsd4 revoke states().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12144
CVE-2026-22989
OPENSUSE-SU-2026:20287-1
SUSE-SU-2026:0962-1
SUSE-SU-2026:1081-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu