No kernel Linux, a seguinte vulnerabilidade foi resolvida. cifs: remover todos os arquivos cifs antes de matar super Os arquivos Cifs podem ser colocados em fileinfo_put_wq durante a montagem de cifs. Após umount feito, cifsFileInfo_put_final é chamado, o que causa o seguinte BUG:.
BUG: kernel NULL pointer dereference, endereço: 0000000000000000... [ 134.222152 ] list_lru_add+ 0 x 64 / 0 x 1 a 0 [ 134.222399 ]? cifs_put_tcon+ 0 x 171 / 0 x 340 [Cifs] [ 134.222772 ] d_lru_add+ 0 x 44 / 0 x 60 [ 134.222997 ] dput+ 0 x 1 fc/ 0 x 210 [ 134.223213 ] cifsFileInfo_put_final+ 0 x 11 a/ 0 x 140 [Cifs] [ 134.223576 ] processo_one_work+ 0 x 17 c/ 0 x 320 [ 134.223843 ] worker_thread+ 0 x 188 / 0 x 280 [ 134.224084 ]? __pfx_worker_thread+ 0 x 10 / 0 x 10 [ 134.224366 ] kthread+ 0 xcc/ 0 x 100 [ 134.224576 ]? __pfx_kthread+ 0 x 10 / 0 x 10 [ 134.224827 ] ret_from_fork+ 0 x 30 / 0 x 50 [ 134.225063 ]? __pfx_kthread+ 0 x 10 / 0 x 10 [ 134.225328 ] ret_from_fork_asm+ 0 x 1 b/ 0 x 30 Isto pode ser reproduzido por: unshare -n bash - c " mkdir -p ${CIFS_MNT} ip netns anexar raiz 1 link ip adicionar eta 0 digite veth peer veth 0 netns root ip link set eth 0 acima do link ip - n root configurado veth 0 cima adicionar o ip addr 192.168.0.2 / 24 dev eth 0 ip - n addr de raiz adicionar 192.168.0.1 / 24 Desenvolver 0 ip rota adicionar padrão via 192.168.0.1 dev eth 0 ip netns exec root sysctl net.ipv 4.ip_forward= 1 ip netns exec root iptables -t nat - A POSTROUTING -s 192.168.0.2 -o ${DEV} -j MÁSQUERADE mont -t cifs ${CIFS_PATH} ${CIFS_MNT} -o vers= 3.0,seg=ntlssp,credentials=${CIFS_CRED},risize= 65536,wsize= 65536,cache=não,echo_interval= 1 toque em ${CIFS_MNT}/a.txt ip netns exec root iptables - t nat - D POSTROUTING -s 192.168.0.2 -o ${DEV} -j MASQUERADE " ummontam ${CIFS_MNT}.
Registro de aconselhamento: GHSA- 48 v 3 - jvq 8 - 5 vjp. Identificadores relacionados: CVE- 2026 - 74259. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 27.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 06: 33: 34.000 Z.
Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões.
Classificação e evidência: nenhum identificador CWE está listado. O registro contém 7 suporte de referências nestes tipos: AVISO, WEB.