PT-2026-94473 · Linux · Linux Kernel

CVE-2026-90125

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um vazamento de buffer de requisição no caminho de leitura assíncrona do cliente SMB. A função smb2 new read req() aloca um buffer de requisição usando smb2 plain req init(), mas falha ao liberar esse buffer ou devolvê-lo ao chamador quando certas condições de erro ocorrem antes da atribuição final. Especificamente, se a função retornar -ECONNABORTED ou -EAGAIN (o que ocorre durante a falha de registro de memória via smbd register mr()), o buffer é vazado. Como -EAGAIN é um erro replicável, tentativas de repetição sucessivas em smb2 async readv() podem levar a múltiplos vazamentos de buffer. Este problema não afeta o caminho de leitura síncrona SMB2 read() nem o caminho de escrita.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102230
CVE-2026-90125
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel