PT-2026-98498 · Linux · Linux Kernel
CVE-2026-97558
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre um vazamento de referência no cliente SMB durante uma operação de fechamento adiado. Quando o
cifs close() adia um fechamento, ele atribui a referência cifsFileInfo do struct file de fechamento ao trabalho enfileirado, que é então descartada por smb2 deferred work close(). Existe uma condição de corrida onde deferred close scheduled pode ser falso enquanto o trabalho ainda está pendente. Se um cifs close() subsequente ocorrer durante esse intervalo, o queue delayed work() pode falhar porque o trabalho já está pendente, fazendo com que a função retorne sem descartar a referência do arquivo. Isso resulta na contagem de cifsFileInfo permanecendo fixada, levando a vazamentos do tlink, dentry e do handle do servidor.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel