PT-2026-94510 · Linux · Linux Kernel
CVE-2026-90162
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida na função
smb2 lock() do módulo ksmbd. Ao processar um array de solicitações SMB2 LOCK, os bloqueios são publicados nas listas conn->lock list (abrangente da conexão) e fp->lock list (abrangente do arquivo) imediatamente após o sucesso de vfs lock file(), permanecendo também rastreados em uma rollback list local da pilha. Se um elemento posterior no mesmo array de solicitação falhar, o sistema tenta desfazer os bloqueios concedidos anteriormente através da rollback list. No entanto, uma solicitação UNLOCK concorrente pode identificar e liberar o objeto de bloqueio da conn->lock list antes que a reversão ocorra. Isso resulta em uma condição de Use-After-Free e Double-Free afetando a estrutura ksmbd lock e struct file lock.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel