PT-2026-94521 · Linux · Linux Kernel
CVE-2026-90173
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de slab-use-after-free existe no componente smbdirect do kernel Linux. A função
smbdirect connection destroy qp() utiliza ib destroy cq() para encerrar filas de conclusão (CQs) criadas com ib alloc cq any(). No entanto, ib destroy cq() libera as filas sem cancelar o manipulador de conclusão interno que executa ib cq poll work() em uma fila de trabalho. Se um provedor postar uma conclusão tardiamente, o manipulador pode reenfileirar ib cq poll work() em uma fila que já foi liberada, resultando em uma falha de acesso em rxe req notify cq().Recomendações
Substitua o uso de
ib destroy cq() por ib free cq() para garantir que o trabalho de sondagem seja sincronizado e cancelado antes que a fila de conclusão seja liberada.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel