smb/server: fix tree connection leak in smb2_tree_connect()
Summary
| CVE | CVE-2026-98162 |
| State | PUBLISHED |
| Assigner | Linux |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2026-09-25 14:17:27 UTC |
| Updated | 2026-09-25 14:17:27 UTC |
| Description | In the Linux kernel, the following vulnerability has been resolved:
smb/server: fix tree connection leak in smb2_tree_connect()
See the procedure below:
smb2_tree_connect
ksmbd_tree_conn_connect
xa_store(&sess->tree_conns, tree_conn->id, tree_conn)
ksmbd_counter_inc(KSMBD_COUNTER_TREE_CONNS)
ksmbd_share_tree_conn_inc(sc)
ksmbd_iov_pin_rsp // fail
status.ret = KSMBD_TREE_CONN_STATUS_NOMEM
// do not disconnect tree_conn
Disconnect the new tree connection if ksmbd_iov_pin_rsp() fails. |
Vendor Declared Affected Products
| Source | Vendor | Product | Version | Platforms |
|---|
| CNA |
Linux |
Linux |
affected e2b76ab8b5c9327ab2dae6da05d0752eb2f4771d a6c88e5e3a75f1e4a98ad4bc4037465ccd7925bc git |
Not specified |
| CNA |
Linux |
Linux |
affected e2b76ab8b5c9327ab2dae6da05d0752eb2f4771d 39f2032096715daae5f6fd0f587ca7a474b019df git |
Not specified |
| CNA |
Linux |
Linux |
affected f2283680a80571ca82d710bc6ecd8f8beac67d63 git |
Not specified |
| CNA |
Linux |
Linux |
affected 9f297df20d93411c0b4ddad7f88ba04a7cd36e77 git |
Not specified |
| CNA |
Linux |
Linux |
affected 5.15.145 5.16 semver |
Not specified |
| CNA |
Linux |
Linux |
affected 6.1.71 6.2 semver |
Not specified |
| CNA |
Linux |
Linux |
affected 6.6 |
Not specified |
| CNA |
Linux |
Linux |
unaffected 6.6 semver |
Not specified |
| CNA |
Linux |
Linux |
unaffected 7.2.6 7.2.* semver |
Not specified |
| CNA |
Linux |
Linux |
unaffected 7.3-rc1 * original_commit_for_fix |
Not specified |
References
| Reference | Source | Link | Tags |
|---|
| git.kernel.org/stable/c/39f2032096715daae5f6fd0f587ca7a474b019df |
416baaa9-dc9f-4396-8d5f-8c081fb06d67 |
git.kernel.org |
|
| git.kernel.org/stable/c/a6c88e5e3a75f1e4a98ad4bc4037465ccd7925bc |
416baaa9-dc9f-4396-8d5f-8c081fb06d67 |
git.kernel.org |
|
| CVE Program record |
CVE.ORG |
www.cve.org |
canonical |
| NVD vulnerability detail |
NVD |
nvd.nist.gov |
canonical, analysis |
No vendor comments have been submitted for this CVE.
There are currently no legacy QID mappings associated with this CVE.