PT-2026-94473 · Linux · Linux Kernel
CVE-2026-90125
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um vazamento de buffer de requisição no caminho de leitura assíncrona do cliente SMB. A função
smb2 new read req() aloca um buffer de requisição usando smb2 plain req init(), mas falha ao liberar esse buffer ou devolvê-lo ao chamador quando certas condições de erro ocorrem antes da atribuição final. Especificamente, se a função retornar -ECONNABORTED ou -EAGAIN (o que ocorre durante a falha de registro de memória via smbd register mr()), o buffer é vazado. Como -EAGAIN é um erro replicável, tentativas de repetição sucessivas em smb2 async readv() podem levar a múltiplos vazamentos de buffer. Este problema não afeta o caminho de leitura síncrona SMB2 read() nem o caminho de escrita.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel