PT-2026-93394 · Linux · Linux Kernel
CVE-2026-89788
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema de use-after-free existe na função
smb2 tree connect() dentro do módulo ksmbd. A função ksmbd tree conn connect() publica uma nova conexão de árvore em sess->tree conns com uma única referência. Como o manipulador continua a inicializar o objeto após essa publicação, um logoff de sessão concorrente pode apagar a conexão e descartar a referência, levando à liberação do objeto enquanto o manipulador ainda o utiliza. Isso pode resultar em um slab-use-after-free, uma condição em que o sistema tenta acessar a memória que já foi marcada como livre.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel