PT-2026-98498 · Linux · Linux Kernel

CVE-2026-97558

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre um vazamento de referência no cliente SMB durante uma operação de fechamento adiado. Quando o cifs close() adia um fechamento, ele atribui a referência cifsFileInfo do struct file de fechamento ao trabalho enfileirado, que é então descartada por smb2 deferred work close(). Existe uma condição de corrida onde deferred close scheduled pode ser falso enquanto o trabalho ainda está pendente. Se um cifs close() subsequente ocorrer durante esse intervalo, o queue delayed work() pode falhar porque o trabalho já está pendente, fazendo com que a função retorne sem descartar a referência do arquivo. Isso resulta na contagem de cifsFileInfo permanecendo fixada, levando a vazamentos do tlink, dentry e do handle do servidor.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-97558

Produtos afetados

Linux Kernel