7.5

CVE-2026-98174

smb: client: fix rlist race and missing initialization

In the Linux kernel, the following vulnerability has been resolved:

smb: client: fix rlist race and missing initialization

TCP_Server_Info.rlist is allocated via kzalloc which zeros both ->next
and ->prev to NULL instead of pointing to itself, making list_empty()
always return false and list_add() dereference a NULL ->prev pointer.

Also, cifs_signal_cifsd_for_reconnect() can be called concurrently
from multiple cifsd threads, allowing the same server's rlist node to
be added twice into the local list, corrupting it.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < b5f924ffbfa976e4b97f17e8132c595b97482c2d
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 5a8f82f9c5839389cf4036029dd75a9911049e83
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 04082b1833856cb9ed87e0d3d5f04cbf836cf7da
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < c037d6bde3dd5fa00b017b6b98a5389ec0ebc02f
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 5f270f091256da1338c3631083e15d7f83cc05e1
Status affected
Version 0
Version < 6.6.158
Status affected
Version 0
Version < 6.12.112
Status affected
Version 0
Version < 6.18.54
Status affected
Version 0
Version < 7.2.8
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.112
Status unaffected
Version <= 6.18.*
Version 6.18.54
Status unaffected
Version <= 7.2.*
Version 7.2.8
Status unaffected
Version <= *
Version 7.3-rc4
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.37% 0.283
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.5 1.6 5.9
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/b5f924ffbfa976e4b97f17e8132c595b97482c2d
https://git.kernel.org/stable/c/5a8f82f9c5839389cf4036029dd75a9911049e83
https://git.kernel.org/stable/c/04082b1833856cb9ed87e0d3d5f04cbf836cf7da
https://git.kernel.org/stable/c/c037d6bde3dd5fa00b017b6b98a5389ec0ebc02f
https://git.kernel.org/stable/c/5f270f091256da1338c3631083e15d7f83cc05e1