PT-2026-93678 · Linux · Linux Kernel

CVE-2026-90037

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de use-after-free existe no componente NFSD. Um nfs4 openowner que permanece em nn->close lru após uma operação CLOSE final retém um ponteiro bruto para seu nfs4 client. Quando o laundromat remove entradas expiradas, ele libera nn->client lock e chama nfs4 put stid(), que desreferencia o cliente via cl lock. Como o cliente não é fixado durante essa janela, uma chamada concorrente de force expire client() pode liberá-lo, fazendo com que nfs4 put stid() leia memória liberada. Além disso, destroy client() encontra a mesma condição de corrida ao percorrer clp->cl openowners sem cl lock.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101642
CVE-2026-90037
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel