NVD Recent CVEs

CVE-2026-64383:Linux 内核已修复以下漏洞:smb 客户端:修复 SMB2_flush() 重放中的双重释放问题

Linux 内核已修复以下漏洞:smb 客户端:修复 SMB2_flush() 重放中的双重释放问题。SMB2_flush() 在重放尝试期间会保留其响应缓冲区记账信息。如果收到可重放的刷新响应,且在 cifs_send_recv() 存储替换响应前重试失败,flush_exit 会第二次释放过时的响应指针。在重放循环顶部重新初始化 resp_buftype 和 rsp_iov,这样清理流程仅处理当前尝试产生的响应状态。此修复解决了双重释放问题,且未改变成功请求的重放处理逻辑。

查看原始信源

English