PT-2026-94502 · Linux · Linux Kernel

CVE-2026-90154

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no módulo ksmbd onde a função ksmbd all conn set status() trata incorretamente cada conexão com a flag de vinculação transitória definida como pertencente ao SessionId de destino. Isso pode fazer com que um logoff ou a substituição de sessão mova erroneamente conexões não relacionadas para os estados NEED RECONNECT ou NEED SETUP. A correção envolve a passagem da sessão de destino e a seleção de conexões por meio do xarray de sessão local da conexão ou da lista de canais permanentes da sessão, enquanto serializa as alterações de status de toda a sessão sob o request lock para evitar a sobrescrita dos estados EXITING ou RELEASING e proteger a transição de desligamento.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102420
CVE-2026-90154
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel