PT-2026-94584 · Linux · Linux Kernel

CVE-2026-90236

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no servidor Network File System (NFSD) onde a função free ol stateid reaplist() libera stateids de abertura e bloqueio chamando ->sc free() diretamente, ignorando o caminho utilizado por nfs4 put stid(). Como os stateids de abertura em nfs4 open() e os stateids de bloqueio em init lock stateid() assumem uma referência sc export que nunca é liberada durante o encerramento, a exportação permanece fixada, o que bloqueia o processo de desmontagem (unmount) durante a vida útil do stateid. Além disso, nfs4 put stid() lê sc export antes de adquirir cl lock, criando uma condição de corrida com drop stid export() que pode levar à liberação da mesma referência duas vezes.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-90236
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel