PT-2026-94512 · Linux · Linux Kernel

CVE-2026-90164

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no servidor SMB onde a função ksmbd server init() chama a ksmbd proc init() antes de criar outros subsistemas do servidor. Se ocorrer uma falha de alocação de procfs ou percpu counter, a ksmbd proc init() desfaz o estado parcial, mas retorna void, fazendo com que a ksmbd server init() continue como se os contadores estivessem funcionais. Posteriormente, quando o espaço do usuário inicia o servidor, a server ctrl handle init() invoca a ksmbd proc reset(), que leva a percpu counter set() a ser chamada com um ponteiro de contadores per-CPU NULL em sistemas SMP (Symmetric Multiprocessing). Além disso, chamadas subsequentes de ksmbd proc create() podem receber um pai NULL e criar entradas na raiz do /proc, as quais a ksmbd proc cleanup() não consegue remover porque ksmbd proc fs é NULL.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-90164
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel