CVE-2026-98162

Summary

In the Linux kernel, the following vulnerability has been resolved:

smb/server: fix tree connection leak in smb2_tree_connect()

See the procedure below:

smb2_tree_connect ksmbd_tree_conn_connect xa_store(&sess->tree_conns, tree_conn->id, tree_conn) ksmbd_counter_inc(KSMBD_COUNTER_TREE_CONNS) ksmbd_share_tree_conn_inc(sc) ksmbd_iov_pin_rsp // fail status.ret = KSMBD_TREE_CONN_STATUS_NOMEM // do not disconnect tree_conn

Disconnect the new tree connection if ksmbd_iov_pin_rsp() fails.

Affected Software

VendorProductVersion RangeStatus
LinuxLinuxe2b76ab8b5c9327ab2dae6da05d0752eb2f4771d < a6c88e5e3a75f1e4a98ad4bc4037465ccd7925bcaffected
LinuxLinuxe2b76ab8b5c9327ab2dae6da05d0752eb2f4771d < 39f2032096715daae5f6fd0f587ca7a474b019dfaffected
LinuxLinuxf2283680a80571ca82d710bc6ecd8f8beac67d63affected
LinuxLinux9f297df20d93411c0b4ddad7f88ba04a7cd36e77affected
LinuxLinux5.15.145 < 5.16affected
LinuxLinux6.1.71 < 6.2affected
LinuxLinux6.6affected
LinuxLinux0 < 6.6unaffected
LinuxLinux7.2.6 <= 7.2.*unaffected
LinuxLinux7.3-rc1 <= *unaffected

Weaknesses

References