7.5
CVE-2026-98175
- EPSS 0.33%
- Veröffentlicht 06.10.2026 08:44:19
- Zuletzt bearbeitet 07.10.2026 07:17:04
- Erkennungen
smb: client: cancel reconnect work in clean_demultiplex_info()
In the Linux kernel, the following vulnerability has been resolved:
smb: client: cancel reconnect work in clean_demultiplex_info()
clean_demultiplex_info() cancels server->echo delayed work but not
server->reconnect, which can cause a use-after-free when the
demultiplex thread exits while a reconnect work is still queued:
cifs_demultiplex_thread()
cifs_readv_from_socket()
cifs_reconnect()
__cifs_reconnect()
cifs_queue_server_reconn()
mod_delayed_work(cifsiod_wq, &server->reconnect, 0)
clean_demultiplex_info()
cancel_delayed_work_sync(&server->echo) // echo canceled
// reconnect NOT canceled
kfree_sensitive(server) // server freed
...later, on cifsiod_wq:
smb2_reconnect_server()
server->srv_count // UAF read of freed server
Fix this by canceling server->reconnect delayed work in
clean_demultiplex_info() before the server is freed, the same way
cifs_put_tcp_session() already does.Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
53e0e11efe9289535b060a51d4cf37c25e0d0f2b
Version <
180380272f116dbd2b0354c5c7872e112e519149
Status
affected
Version
53e0e11efe9289535b060a51d4cf37c25e0d0f2b
Version <
e3f6a779433d13aafb5edab59e4f9313051e8a52
Status
affected
Version
53e0e11efe9289535b060a51d4cf37c25e0d0f2b
Version <
7ab9ceedd860216fb97f2d8574cbe58b8906f42a
Status
affected
Version
53e0e11efe9289535b060a51d4cf37c25e0d0f2b
Version <
2e5103e11a17c274715dd56cf185eeedccf686b8
Status
affected
Version
53e0e11efe9289535b060a51d4cf37c25e0d0f2b
Version <
c65eae6f61d1778ff7a82e4aae4080e26f486af1
Status
affected
Version
e008a962311a875a828cbae54b43285858aaa6c8
Status
affected
Version
123b228a09b90b50b0a9d6eb8294cf0c42efc029
Status
affected
Version
0ba4c6eaaacbcc4b18f51bb3b1567c65a8fecca9
Status
affected
Version
d0d2a4c82942e2f51e4984beea1f7e5a994bd06c
Status
affected
Version
15a12fbbf365a483b1c19f9caeb707b3bea77e10
Status
affected
Version
f0b715409cb9cf7e21e690f9b163047739761962
Status
affected
Version
ff04da387c10b6bf7b510392742c8cd46c130fd6
Status
affected
Version
48f9526f4dcb4b132fe0dc2450835311e3b013a6
Status
affected
Version
3.10.107
Version <
3.11
Status
affected
Version
3.12.70
Version <
3.13
Status
affected
Version
3.16.42
Version <
3.17
Status
affected
Version
3.18.47
Version <
3.19
Status
affected
Version
4.1.38
Version <
4.2
Status
affected
Version
4.4.40
Version <
4.5
Status
affected
Version
4.8.16
Version <
4.9
Status
affected
Version
4.9.1
Version <
4.10
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
4.10
Status
affected
Version
0
Version <
4.10
Status
unaffected
Version <=
6.6.*
Version
6.6.158
Status
unaffected
Version <=
6.12.*
Version
6.12.112
Status
unaffected
Version <=
6.18.*
Version
6.18.54
Status
unaffected
Version <=
7.2.*
Version
7.2.8
Status
unaffected
Version <=
*
Version
7.3-rc4
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.33% | 0.236 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 7.5 | 1.6 | 5.9 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/180380272f116dbd2b0354c5c7872e112e519149
https://git.kernel.org/stable/c/e3f6a779433d13aafb5edab59e4f9313051e8a52
https://git.kernel.org/stable/c/7ab9ceedd860216fb97f2d8574cbe58b8906f42a
https://git.kernel.org/stable/c/2e5103e11a17c274715dd56cf185eeedccf686b8
https://git.kernel.org/stable/c/c65eae6f61d1778ff7a82e4aae4080e26f486af1