PT-2026-94520 · Linux · Linux Kernel

CVE-2026-90172

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente smbdirect do kernel Linux onde os pools de memória são destruídos antes do Queue Pair (QP) durante uma falha de aceitação. No caminho de erro rdma accept failed da função smbdirect accept connect request(), um objeto de E/S de recebimento permanece pendente no QP. Como o sistema chama smbdirect connection destroy mem pools() antes de smbdirect connection destroy qp(), os pools de memória e o cache slab recv io são destruídos enquanto o objeto ainda está ativo. Isso leva a um estado onde objetos permanecem durante o kmem cache destroy() e, subsequentemente, causa um desreferenciamento de ponteiro NULL em mempool free bulk quando o objeto é finalmente liberado em um mempool já destruído.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-90172
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel