PT-2026-94497 · Linux · Linux Kernel
CVE-2026-90149
·
Publicado
2026-09-17
·
Atualizado
2026-09-28
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de desreferenciação de ponteiro NULL existe no componente NFSv4/flexfiles ao interagir com servidores de dados NFSv4.0. O sistema assume incorretamente que o cliente do servidor de dados possui uma sessão, o que é uma característica do NFSv4.1+, mas não do NFSv4.0. Isso leva a falhas no sistema (oopses) durante operações de E/S em dois cenários específicos: a função
nfs4 init ds session() desreferencia clp->cl session->session state ao alimentar o lease do servidor de dados, e a função ff layout async handle error v4() desreferencia clp->cl session->fc slot table durante erros de E/S. Além disso, a ausência de uma sessão faz com que o cl lease time permaneça em 0, levando a função nfs4 renew state() a entrar em um loop de processamento intenso (busy-loop) e a reenfileirar a cada 5 segundos.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel