PT-2026-94521 · Linux · Linux Kernel

CVE-2026-90173

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de slab-use-after-free existe no componente smbdirect do kernel Linux. A função smbdirect connection destroy qp() utiliza ib destroy cq() para encerrar filas de conclusão (CQs) criadas com ib alloc cq any(). No entanto, ib destroy cq() libera as filas sem cancelar o manipulador de conclusão interno que executa ib cq poll work() em uma fila de trabalho. Se um provedor postar uma conclusão tardiamente, o manipulador pode reenfileirar ib cq poll work() em uma fila que já foi liberada, resultando em uma falha de acesso em rxe req notify cq().
Recomendações Substitua o uso de ib destroy cq() por ib free cq() para garantir que o trabalho de sondagem seja sincronizado e cancelado antes que a fila de conclusão seja liberada.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-90173
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel