7.5
CVE-2026-98174
- EPSS 0.37%
- Veröffentlicht 06.10.2026 08:44:18
- Zuletzt bearbeitet 07.10.2026 07:17:03
- Erkennungen
smb: client: fix rlist race and missing initialization
In the Linux kernel, the following vulnerability has been resolved: smb: client: fix rlist race and missing initialization TCP_Server_Info.rlist is allocated via kzalloc which zeros both ->next and ->prev to NULL instead of pointing to itself, making list_empty() always return false and list_add() dereference a NULL ->prev pointer. Also, cifs_signal_cifsd_for_reconnect() can be called concurrently from multiple cifsd threads, allowing the same server's rlist node to be added twice into the local list, corrupting it.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
b5f924ffbfa976e4b97f17e8132c595b97482c2d
Status
affected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
5a8f82f9c5839389cf4036029dd75a9911049e83
Status
affected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
04082b1833856cb9ed87e0d3d5f04cbf836cf7da
Status
affected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
c037d6bde3dd5fa00b017b6b98a5389ec0ebc02f
Status
affected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
5f270f091256da1338c3631083e15d7f83cc05e1
Status
affected
Version
0
Version <
6.6.158
Status
affected
Version
0
Version <
6.12.112
Status
affected
Version
0
Version <
6.18.54
Status
affected
Version
0
Version <
7.2.8
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version <=
6.6.*
Version
6.6.158
Status
unaffected
Version <=
6.12.*
Version
6.12.112
Status
unaffected
Version <=
6.18.*
Version
6.18.54
Status
unaffected
Version <=
7.2.*
Version
7.2.8
Status
unaffected
Version <=
*
Version
7.3-rc4
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.37% | 0.283 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 7.5 | 1.6 | 5.9 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/b5f924ffbfa976e4b97f17e8132c595b97482c2d
https://git.kernel.org/stable/c/5a8f82f9c5839389cf4036029dd75a9911049e83
https://git.kernel.org/stable/c/04082b1833856cb9ed87e0d3d5f04cbf836cf7da
https://git.kernel.org/stable/c/c037d6bde3dd5fa00b017b6b98a5389ec0ebc02f
https://git.kernel.org/stable/c/5f270f091256da1338c3631083e15d7f83cc05e1