PT-2026-94584 · Linux · Linux Kernel
CVE-2026-90236
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no servidor Network File System (NFSD) onde a função
free ol stateid reaplist() libera stateids de abertura e bloqueio chamando ->sc free() diretamente, ignorando o caminho utilizado por nfs4 put stid(). Como os stateids de abertura em nfs4 open() e os stateids de bloqueio em init lock stateid() assumem uma referência sc export que nunca é liberada durante o encerramento, a exportação permanece fixada, o que bloqueia o processo de desmontagem (unmount) durante a vida útil do stateid. Além disso, nfs4 put stid() lê sc export antes de adquirir cl lock, criando uma condição de corrida com drop stid export() que pode levar à liberação da mesma referência duas vezes.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel