PT-2026-94450 · Linux · Linux Kernel
CVE-2026-90102
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente NFSv4/pnfs onde a função
nfs4 pnfs ds add() indexa o cache do servidor de dados por rede apenas no conjunto de endereços multipath, e a estrutura nfs4 pnfs ds não registra a versão. Em cenários que utilizam flexfiles, um único endereço pode atender tanto ao NFSv3 quanto ao NFSv4. Quando dois IDs de dispositivo em um único endereço possuem valores de ds versions[0].version diferentes, eles compartilham um único nfs4 pnfs ds. O primeiro espelho a se conectar fixa o ds clp em sua própria versão, fazendo com que o segundo espelho utilize rpc call ops incorretos para uma versão que a conexão não suporta. Essa incompatibilidade no tratamento de sequence-slot resulta em um desreferenciamento de ponteiro NULL.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel