PT-2026-94510 · Linux · Linux Kernel

CVE-2026-90162

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma condição de corrida na função smb2 lock() do módulo ksmbd. Ao processar um array de solicitações SMB2 LOCK, os bloqueios são publicados nas listas conn->lock list (abrangente da conexão) e fp->lock list (abrangente do arquivo) imediatamente após o sucesso de vfs lock file(), permanecendo também rastreados em uma rollback list local da pilha. Se um elemento posterior no mesmo array de solicitação falhar, o sistema tenta desfazer os bloqueios concedidos anteriormente através da rollback list. No entanto, uma solicitação UNLOCK concorrente pode identificar e liberar o objeto de bloqueio da conn->lock list antes que a reversão ocorra. Isso resulta em uma condição de Use-After-Free e Double-Free afetando a estrutura ksmbd lock e struct file lock.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102770
CVE-2026-90162
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel