Ad

CVE-2026-89636

CRITICAL CVSS 3.1: 9,8 EPSS 0.66%
Обновлено 14 сентября 2026
Linux
Параметр Значение
CVSS 9,8 (CRITICAL)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: smb: клиент: очистить ce->tgthint в free_tgts() Когда free_tgts() освобождает все структуры в ce->tlist, ce->tgthint остается указывающим на одну из освобожденных структур cache_dfs_tgt. Если ce->tgthint не сбрасывается до того, как он будет использован позже, это приведет к в режиме использования после бесплатного использования. Установите ce->tgthint в NULL в free_tgts() после того, как элементы будут свободен думать, что никаких элементов не осталось.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: smb: client: clear ce->tgthint in free_tgts() When free_tgts() frees all structures in ce->tlist, ce->tgthint is left pointing to one of the freed cache_dfs_tgt structures. If ce->tgthint is not reset before it is used later, it results in a use-after-free. Set ce->tgthint to NULL in free_tgts() after the elements are freed to reflect that no elements remain.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1