PT-2026-94512 · Linux · Linux Kernel
CVE-2026-90164
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no servidor SMB onde a função
ksmbd server init() chama a ksmbd proc init() antes de criar outros subsistemas do servidor. Se ocorrer uma falha de alocação de procfs ou percpu counter, a ksmbd proc init() desfaz o estado parcial, mas retorna void, fazendo com que a ksmbd server init() continue como se os contadores estivessem funcionais. Posteriormente, quando o espaço do usuário inicia o servidor, a server ctrl handle init() invoca a ksmbd proc reset(), que leva a percpu counter set() a ser chamada com um ponteiro de contadores per-CPU NULL em sistemas SMP (Symmetric Multiprocessing). Além disso, chamadas subsequentes de ksmbd proc create() podem receber um pai NULL e criar entradas na raiz do /proc, as quais a ksmbd proc cleanup() não consegue remover porque ksmbd proc fs é NULL.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel