No kernel Linux, a seguinte vulnerabilidade foi resolvida. ksmbd: corrigir o uso-após-livre no mesmo_cliente_has_lease() same_client_has_lease() retorna um punteiro opinfo de ci->m_op_list após ter deixado cair ci->m_lock sem ter uma referência. smb_ grant_oplock() então desrefere aquele ponteiro em copy_ lease() e quando se verifica o break_ cnt. Um fechamento concorrente pode remover o antigo contrato de ci->m_op_list e soltar a última referência antes do usuário usar o ponteiro devolvido, levando a um uso-após- livre.
Tome uma referência quando o mesmo_client_has_lease() seleciona um leilão existente, solte qualquer partida anterior durante a digitalização e liberte a referência devolvida em smb_ grant_oplock() após copiar o estado do leilão. Registro de aconselhamento: GHSA- h 9 qg-. 8 gf 5 - 6 w 98. Identificadores relacionados: CVE- 2026 - 72492. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 26.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 06: 33: 33.000 Z.
Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 8 suporte de referências nestes tipos: AVISO, WEB.