No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: corrigir o uso-após-livre de um arquivo_blocamento diferido no SMB 2 _CERR, em seguida, SMB 2 _CÂNCIA Commit f 580 d 27 e 8928 ("ksmbd: corrigir o uso-após-livre de um_bloqueio de arquivos diferido no duplo SMB 2 _CANCEL") feito smb 2 _cancel() pule um trabalho cujo estado é KSMBD_WORK_CANCELLED, então o cancel_ fn não pode ser disparado pela segunda vez. Mas o KSMBD_WORK tem três estados (ACTIVO, CANCELADO, FECHADO), e o mesmo caminho de liberação do produtor é alcançado para FECHADO também: SMB 2 _FELHO na maçaneta de bloqueio -> set_close_state_blocked_works() define o estado do trabalho diferido para KSMBD_WORK_CLOSED e acorda o smb 2 _Lock() worker. O trabalhador toma a saída inicial não ativa, bloqueia_free_lock()s o arquivo_lock e, como o estado não é KSMBD_WORK_CANCELLED, leva o ramo STATUS_RANGE_NOT_LOCKED com "goto out" 2 " -- que, como o ramo cancelado, pula release_async_work(). O trabalho permanece em conn->async_requests com um live cancel_fn = smb 2 _remove_blocked_lock apontando para o arquivo livre_lock. Um SMB subsequente 2 _CANCELAR para o mesmo AsyncID, em seguida, passa o KSMBD_WORK_CANCELLED-somente guarda (o seu estado é KSMBD_WORK_CLOSED), então smb 2 _cancel() lances cancel_fn novamente no freed file_lock -- o mesmo uso-após-livre fixo, via SMB 2 _CERR ao invés de um primeiro BMB 2 _CANCELAÇÃO: BUG: KASAN: uso de laje depois de livre em __locks_delete_block __locks_delete_block locks_delete_block ksmbd_vfs_posix_lock_unblock smb 2 _remover_bloqueado_blocado smb 2 _cancelar <- 2 n SMB@ info: tooltip 2 _CANCEL fogos cancelam_fn handle_ksmbd_work Alocado por...: locks_alloc_lock <- smb 2 _bloqueio Liberado por...: bloqueios_free_lock <- smb 2 _Lock (não-ACTIVO)... cache file_lock_cache do tamanho 192 Reproduzida na linha principal 7.1 -rc 7 (que já contém f 580 d 27 e 8928 ) com o KASAN por um cliente SMB autenticado; o SMB duplo 2 O controle do _CANCEL está silencioso naquele kernel, por isso o splat é atribuível ao gatilho do Fechamento. Apenas um trabalho ACTIVO diferido pode ter seu cancel_fn disparado: ambos os estados terminais (CANCELADO e FECHADO) alcançam o smb 2 _lock() a saída inicial que liberta o arquivo_lock e pula release_async_work(). Guarde no KSMBD_WORK_ ACTIVE para que qualquer trabalho não ativo seja pulado.

O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 64437 foi publicado em 2026 - 07 - 25 T 10: 17: 28.160 Z e última modificação em 2026 - 08 - 17 T 05: 17: 48.157 Z. O seu estado gravado é Aguardando Análise.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.8, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 2.8, pontuação de impacto 5.9.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.