7.5

CVE-2026-98175

smb: client: cancel reconnect work in clean_demultiplex_info()

In the Linux kernel, the following vulnerability has been resolved:

smb: client: cancel reconnect work in clean_demultiplex_info()

clean_demultiplex_info() cancels server->echo delayed work but not
server->reconnect, which can cause a use-after-free when the
demultiplex thread exits while a reconnect work is still queued:

  cifs_demultiplex_thread()
    cifs_readv_from_socket()
      cifs_reconnect()
        __cifs_reconnect()
          cifs_queue_server_reconn()
            mod_delayed_work(cifsiod_wq, &server->reconnect, 0)
    clean_demultiplex_info()
      cancel_delayed_work_sync(&server->echo)   // echo canceled
                                                 // reconnect NOT canceled
      kfree_sensitive(server)                    // server freed

  ...later, on cifsiod_wq:

  smb2_reconnect_server()
    server->srv_count  // UAF read of freed server

Fix this by canceling server->reconnect delayed work in
clean_demultiplex_info() before the server is freed, the same way
cifs_put_tcp_session() already does.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 53e0e11efe9289535b060a51d4cf37c25e0d0f2b
Version < 180380272f116dbd2b0354c5c7872e112e519149
Status affected
Version 53e0e11efe9289535b060a51d4cf37c25e0d0f2b
Version < e3f6a779433d13aafb5edab59e4f9313051e8a52
Status affected
Version 53e0e11efe9289535b060a51d4cf37c25e0d0f2b
Version < 7ab9ceedd860216fb97f2d8574cbe58b8906f42a
Status affected
Version 53e0e11efe9289535b060a51d4cf37c25e0d0f2b
Version < 2e5103e11a17c274715dd56cf185eeedccf686b8
Status affected
Version 53e0e11efe9289535b060a51d4cf37c25e0d0f2b
Version < c65eae6f61d1778ff7a82e4aae4080e26f486af1
Status affected
Version e008a962311a875a828cbae54b43285858aaa6c8
Status affected
Version 123b228a09b90b50b0a9d6eb8294cf0c42efc029
Status affected
Version 0ba4c6eaaacbcc4b18f51bb3b1567c65a8fecca9
Status affected
Version d0d2a4c82942e2f51e4984beea1f7e5a994bd06c
Status affected
Version 15a12fbbf365a483b1c19f9caeb707b3bea77e10
Status affected
Version f0b715409cb9cf7e21e690f9b163047739761962
Status affected
Version ff04da387c10b6bf7b510392742c8cd46c130fd6
Status affected
Version 48f9526f4dcb4b132fe0dc2450835311e3b013a6
Status affected
Version 3.10.107
Version < 3.11
Status affected
Version 3.12.70
Version < 3.13
Status affected
Version 3.16.42
Version < 3.17
Status affected
Version 3.18.47
Version < 3.19
Status affected
Version 4.1.38
Version < 4.2
Status affected
Version 4.4.40
Version < 4.5
Status affected
Version 4.8.16
Version < 4.9
Status affected
Version 4.9.1
Version < 4.10
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.10
Status affected
Version 0
Version < 4.10
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.112
Status unaffected
Version <= 6.18.*
Version 6.18.54
Status unaffected
Version <= 7.2.*
Version 7.2.8
Status unaffected
Version <= *
Version 7.3-rc4
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.33% 0.236
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.5 1.6 5.9
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/180380272f116dbd2b0354c5c7872e112e519149
https://git.kernel.org/stable/c/e3f6a779433d13aafb5edab59e4f9313051e8a52
https://git.kernel.org/stable/c/7ab9ceedd860216fb97f2d8574cbe58b8906f42a
https://git.kernel.org/stable/c/2e5103e11a17c274715dd56cf185eeedccf686b8
https://git.kernel.org/stable/c/c65eae6f61d1778ff7a82e4aae4080e26f486af1