PT-2026-94497 · Linux · Linux Kernel

CVE-2026-90149

·

Publicado

2026-09-17

·

Atualizado

2026-09-28

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de desreferenciação de ponteiro NULL existe no componente NFSv4/flexfiles ao interagir com servidores de dados NFSv4.0. O sistema assume incorretamente que o cliente do servidor de dados possui uma sessão, o que é uma característica do NFSv4.1+, mas não do NFSv4.0. Isso leva a falhas no sistema (oopses) durante operações de E/S em dois cenários específicos: a função nfs4 init ds session() desreferencia clp->cl session->session state ao alimentar o lease do servidor de dados, e a função ff layout async handle error v4() desreferencia clp->cl session->fc slot table durante erros de E/S. Além disso, a ausência de uma sessão faz com que o cl lease time permaneça em 0, levando a função nfs4 renew state() a entrar em um loop de processamento intenso (busy-loop) e a reenfileirar a cada 5 segundos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102438
CVE-2026-90149
OPENSUSE-SU-2026:11893-1

Produtos afetados

Linux Kernel