9.8

CVE-2026-64384

smb: client: fix change notify replay double-free

In the Linux kernel, the following vulnerability has been resolved:

smb: client: fix change notify replay double-free

A response-bearing attempt can return a replayable error and free its
response buffer. If SMB2_notify_init() fails before the next send, cleanup
retains the previous buffer type and frees that response again.

Reset response bookkeeping before each attempt to prevent the stale free.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 433042a91f9373241307725b52de573933ffedbf
Version < 5821f9dbb8b5b24391850a13418e633edd0fb003
Status affected
Version 4f1fffa2376922f3d1d506e49c0fd445b023a28e
Version < d684f4134998085702009b94c35c2003fc9e72d3
Status affected
Version 4f1fffa2376922f3d1d506e49c0fd445b023a28e
Version < 52af1975f0dfae990c5a0e85872cc41be0e88a68
Status affected
Version 4f1fffa2376922f3d1d506e49c0fd445b023a28e
Version < 901891513951bc8322ece754863909ea45af95c6
Status affected
Version 4f1fffa2376922f3d1d506e49c0fd445b023a28e
Version < 145f820dcbb2cced374f2532f8a61a44dce4a615
Status affected
Version 6.6.32
Version < 6.6.145
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 6.8
Status affected
Version 0
Version < 6.8
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.96
Status unaffected
Version <= 6.18.*
Version 6.18.39
Status unaffected
Version <= 7.1.*
Version 7.1.4
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.46% 0.372
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/5821f9dbb8b5b24391850a13418e633edd0fb003
https://git.kernel.org/stable/c/d684f4134998085702009b94c35c2003fc9e72d3
https://git.kernel.org/stable/c/52af1975f0dfae990c5a0e85872cc41be0e88a68
https://git.kernel.org/stable/c/901891513951bc8322ece754863909ea45af95c6
https://git.kernel.org/stable/c/145f820dcbb2cced374f2532f8a61a44dce4a615