PT-2026-93678 · Linux · Linux Kernel
CVE-2026-90037
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de use-after-free existe no componente NFSD. Um
nfs4 openowner que permanece em nn->close lru após uma operação CLOSE final retém um ponteiro bruto para seu nfs4 client. Quando o laundromat remove entradas expiradas, ele libera nn->client lock e chama nfs4 put stid(), que desreferencia o cliente via cl lock. Como o cliente não é fixado durante essa janela, uma chamada concorrente de force expire client() pode liberá-lo, fazendo com que nfs4 put stid() leia memória liberada. Além disso, destroy client() encontra a mesma condição de corrida ao percorrer clp->cl openowners sem cl lock.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel