PT-2026-94517 · Linux · Linux Kernel

CVE-2026-90169

·

Publicado

2026-09-17

·

Atualizado

2026-09-28

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no módulo ksmbd onde as sessões de pré-autenticação não são liberadas corretamente durante o encerramento da conexão. No binding multichannel SMB3.1.1, um objeto preauth session é alocado para preservar o hash de pré-autenticação entre as solicitações de negociação NTLM e autenticação. Se um cliente se desconectar antes de enviar a solicitação de autenticação, o sistema falha em liberar esse objeto através dos caminhos de autenticação ou de limpeza de erro, resultando em um vazamento de memória.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102542
CVE-2026-90169
OPENSUSE-SU-2026:11893-1

Produtos afetados

Linux Kernel