9.8

CVE-2026-74608

smb: client: Fix use-after-free in cifs_try_adding_channels()

In the Linux kernel, the following vulnerability has been resolved:

smb: client: Fix use-after-free in cifs_try_adding_channels()

cifs_try_adding_channels() takes a temporary reference to an interface
before dropping iface_lock. If cifs_ses_add_channel() fails, it drops
that reference and then increments iface->weight_fulfilled.

A concurrent interface list refresh can remove the list reference while
channel creation is in progress. In that case, the failure-path
kref_put() releases the last reference and frees iface. Updating
weight_fulfilled afterward then accesses freed memory.

Increment weight_fulfilled before dropping the temporary reference,
keeping iface alive for the final access.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version cbc53148cc0946b72d62a3c53870cb22ce4ec284
Version < 64d7584e62ac8cdc750455c5fdc6008fc2de4f06
Status affected
Version cff97d683a083b862a8bb24309e0f4d2d928128a
Version < c292d4686f717c03e5022fc4ae7c782f39a94915
Status affected
Version 6aac002bcfd554aff6d3ebb55e1660d078d70ab0
Version < 47dfac48bce7198ad4f1a388fc8c9491f878ac3b
Status affected
Version 6aac002bcfd554aff6d3ebb55e1660d078d70ab0
Version < 1ffacbadc14530e55b8d86f7b917524f6a0fb891
Status affected
Version 6aac002bcfd554aff6d3ebb55e1660d078d70ab0
Version < 1305eadc6a7d78a8d0a52eee29ddd2d9e8a27805
Status affected
Version 6aac002bcfd554aff6d3ebb55e1660d078d70ab0
Version < 4986410316b1ae0e63c6ce418e4eb196723626e7
Status affected
Version 22a6c5b3425f327e7f4c3606a72277dce82c7d83
Status affected
Version 6.1.78
Version < 6.1.183
Status affected
Version 6.6.17
Version < 6.6.152
Status affected
Version 6.7.5
Version < 6.8
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 6.8
Status affected
Version 0
Version < 6.8
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.152
Status unaffected
Version <= 6.12.*
Version 6.12.104
Status unaffected
Version <= 6.18.*
Version 6.18.45
Status unaffected
Version <= 7.1.*
Version 7.1.9
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.067
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/1305eadc6a7d78a8d0a52eee29ddd2d9e8a27805
https://git.kernel.org/stable/c/1ffacbadc14530e55b8d86f7b917524f6a0fb891
https://git.kernel.org/stable/c/47dfac48bce7198ad4f1a388fc8c9491f878ac3b
https://git.kernel.org/stable/c/4986410316b1ae0e63c6ce418e4eb196723626e7
https://git.kernel.org/stable/c/64d7584e62ac8cdc750455c5fdc6008fc2de4f06
https://git.kernel.org/stable/c/c292d4686f717c03e5022fc4ae7c782f39a94915