No kernel Linux, a seguinte vulnerabilidade foi resolvida. smb: client: resolve o tcon SWN a partir de registros ao vivo cifs_swn_notify() procura um registro de testemunha por id em cifs_swnreg_idr_mutex, deixa cair o mutex e depois usa o indicador tcon cached do registro. Esse ponteiro não é uma referência ao longo da vida, e não é um representante estável uma vez que cifs_get_swn_reg() permite que múltiplos tcons para o mesmo nome de rede/ compartilhamento compartilhar um id de registro. Um segundo suporte do mesmo compartilhamento pode manter o cifs_swn_reg vivo após o primeiro tcon desregistros e ser libertado. O registro ainda aponta para o primeiro tcon libertado, por isso, tomando tc_lock ou aumentando o tc_count através do swnreg->tcon apenas move o uso- depois- livre antes. Tomar o tc_lock enquanto segura o cifs_swnreg_idr_mutex também viola a ordem de bloqueio CIFS documentada.

Corrija isso fazendo a loja de registro apenas a identidade estável da testemunha: id, nome da rede, nome do compartilhamento e bandeiras de notificação. Quando um aviso chegar, copie essa identidade em cifs_swnreg_idr_mutex, solte o mutex, então encontre e pin um tcon de testemunha ao vivo que atualmente corresponde ao par net/ share sob a ordem normal cifs_tcp_ses_lock -> tc_lock. O caminho de notificação usa o tcon pinneado diretamente e deixa cair a referência quando feito. As mensagens de registro e desregistração agora usam o tcon ao vivo passado pelo chamador em vez de um tcon cacheado no registro. O envio final não registrado é dobrado em cifs_swn_unregister() enquanto o registro ainda está protegido por cifs_swnreg_idr_mutex. Isto remove a janela anterior de encontrar/ soltar/readquire o ponto- bruto. O caminho de lançamento só remove a entrada do idr e liberta as strings de identidade estáveis.

Isto preserva o comportamento pretendido de um registro/muitos- tcon: um id de registro representa um par de rede/ compartilha, e notifica atos de manuseio em um representante ao vivo selecionado no tempo de uso. Ele também preserva a ordem CLIENT_ MOVE para o tcon representativo porque o antigo desregistro do IP é enviado antes de cifs_swn_regist() enviar o novo registro do IP. Registro de aconselhamento: GHSA- gww 6 - qc 28 - 623 p. Identificadores relacionados: CVE- 2026 - 64401.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 34.000 Z e lista a sua última modificação como 2026 - 07 - 27 T 06: 30: 36.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 7 suporte de referências nestes tipos: AVISO, WEB.