PT-2026-94520 · Linux · Linux Kernel
CVE-2026-90172
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente smbdirect do kernel Linux onde os pools de memória são destruídos antes do Queue Pair (QP) durante uma falha de aceitação. No caminho de erro
rdma accept failed da função smbdirect accept connect request(), um objeto de E/S de recebimento permanece pendente no QP. Como o sistema chama smbdirect connection destroy mem pools() antes de smbdirect connection destroy qp(), os pools de memória e o cache slab recv io são destruídos enquanto o objeto ainda está ativo. Isso leva a um estado onde objetos permanecem durante o kmem cache destroy() e, subsequentemente, causa um desreferenciamento de ponteiro NULL em mempool free bulk quando o objeto é finalmente liberado em um mempool já destruído.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel