PT-2026-97888 · Linux · Linux Kernel

CVE-2026-93221

·

Publicado

2026-09-24

·

Atualizado

2026-09-28

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição No kernel do Linux, a estrutura nfsd net contém campos booleanos acessados de contextos concorrentes sem a serialização adequada. Especificamente, a função nfsd4 end grace() utiliza um booleano simples para proteger seu caminho de drenagem, permitindo que múltiplos contextos — como o caminho do laundromat via nfs4 laundromat() e o caminho RECLAIM COMPLETE via nfsd4 reclaim complete() — observem simultaneamente a flag como falsa e prossigam para nfsd4 record grace done(). Isso aciona o callback grace done, que chama nfs4 release reclaim(). Como esta função itera pela reclaim str hashtbl sem um lock, a execução concorrente leva à corrupção da lista e a um double-free de entradas nfs4 client reclaim. Adicionalmente, uma chamada concorrente para nfsd4 find reclaim client() pode resultar na leitura de memória liberada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-93221
OPENSUSE-SU-2026:11893-1

Produtos afetados

Linux Kernel