8.1
CVE-2026-98261
- EPSS 0.44%
- Veröffentlicht 06.10.2026 08:45:25
- Zuletzt bearbeitet 07.10.2026 07:17:07
- Erkennungen
cifs: Fix server use-after-free in cifs_chan_skip_or_disable()
In the Linux kernel, the following vulnerability has been resolved: cifs: Fix server use-after-free in cifs_chan_skip_or_disable() When a secondary channel is no longer supported by the server, cifs_chan_skip_or_disable() drops the channel reference with cifs_put_tcp_session() and then continues to use the server pointer by calling cifs_signal_cifsd_for_reconnect() on it and reading its primary_server pointer. cifs_put_tcp_session() can drop the last reference of the channel and tear it down, so both the channel and the primary server (whose reference is also dropped by cifs_put_tcp_session()) can be freed before they are signaled for reconnect. Signal the channel and the primary server and capture the primary server pointer before dropping the channel reference with cifs_put_tcp_session().
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
50e8363ecc85da49764781da90ebffe1a657b370
Version <
0338489960ddad6368bce55e8adbc176c523093d
Status
affected
Version
f591062bdbf4742b7f1622173017f19e927057b0
Version <
edd52eae5fcfb8433b6bb0e7cd98db438fe01227
Status
affected
Version
f591062bdbf4742b7f1622173017f19e927057b0
Version <
fcc0a935bb6e37ecbf7e4335061309f896f35780
Status
affected
Version
f591062bdbf4742b7f1622173017f19e927057b0
Version <
7a1b27780b113583a94256d58dabfe7c0d9286e7
Status
affected
Version
f591062bdbf4742b7f1622173017f19e927057b0
Version <
717e0a25036b6c92cecace30913b2d874a4c22b8
Status
affected
Version
d61ba1d71ea6039eca7ada870bf3f0c3c8fc12e4
Status
affected
Version
6.6.15
Version <
6.6.158
Status
affected
Version
6.7.3
Version <
6.8
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
6.8
Status
affected
Version
0
Version <
6.8
Status
unaffected
Version <=
6.6.*
Version
6.6.158
Status
unaffected
Version <=
6.12.*
Version
6.12.112
Status
unaffected
Version <=
6.18.*
Version
6.18.54
Status
unaffected
Version <=
7.2.*
Version
7.2.8
Status
unaffected
Version <=
*
Version
7.3-rc4
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.44% | 0.362 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 8.1 | 2.2 | 5.9 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/0338489960ddad6368bce55e8adbc176c523093d
https://git.kernel.org/stable/c/edd52eae5fcfb8433b6bb0e7cd98db438fe01227
https://git.kernel.org/stable/c/fcc0a935bb6e37ecbf7e4335061309f896f35780
https://git.kernel.org/stable/c/7a1b27780b113583a94256d58dabfe7c0d9286e7
https://git.kernel.org/stable/c/717e0a25036b6c92cecace30913b2d874a4c22b8