PT-2026-93394 · Linux · Linux Kernel

CVE-2026-89788

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de use-after-free existe na função smb2 tree connect() dentro do módulo ksmbd. A função ksmbd tree conn connect() publica uma nova conexão de árvore em sess->tree conns com uma única referência. Como o manipulador continua a inicializar o objeto após essa publicação, um logoff de sessão concorrente pode apagar a conexão e descartar a referência, levando à liberação do objeto enquanto o manipulador ainda o utiliza. Isso pode resultar em um slab-use-after-free, uma condição em que o sistema tenta acessar a memória que já foi marcada como livre.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101159
CVE-2026-89788
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel