No kernel Linux, a seguinte vulnerabilidade foi resolvida: smb: client: corrigir o aviso de dentry ocupado no desmontar após o Commit do DIO c 68337442 f 03 ("cifs: Fix dentry ocupado usado após desmontar") corrigiu o problema em cifs onde o fechamento diferido de um arquivo levou a uma contagem de referência de dentry que não foi lançada em umount, ao lançar diferredclose_wq em cifs_kill_sb() para resolvê- lo. No entanto, o caminho do DIO dos Cifs sofre do mesmo problema de ocupação causado por uma versão de referência-conta de dentagem retardada: [dio] [cifsd] [close + umount] netfs_unbuffered_write_iter_locked... cifs_demultiplex_thread netfs_unbuffered_write cifs_issue_write netfs_wait_for_in_progress_stream [ 1 ]... netfs_write_subrequest_termined netfs_subreq_clear_in_progress netfs_wake_ collector // wake [ 1 ] netfs_put_subrequest netfs_put_request colave_work(system_dfl_wq, xxx) [ 2 ] // dio write return cifs_close _cifsFileInfo_put // cfile->count 2 -> 1 -- cfile-> contagem [ 3 ] // umount cifs_kill_sb kill_anon_super // aviso desencadeado! school_dcache_for_umount [ 4 ] [system_dfl_wq] [ 5 ] netfs_free_request... _cifsFileInfo_put // cfile->count 1 -> 0 --cfile->count colade_work(fileinfo_put_wq, xxx) [fileinfo_put_wq] [ 6 ] cifsFileInfo_put_work cifsFileInfo_put_final dput Se o caminho de umount for acionado antes de [ 5 ], resulta em aviso: BUG: Dentry 00000000 eab 1 f 070 {i= 9 a 917 b 66 ae 404 fec,n=test} ainda em uso ( 1 ) [unmont of cifs cifs] O existente per- inode ictx->io_count wait in cifs_ evict_ inode() não ajuda: ele vive no caminho de despejo de inodos, que se executa depois que shrit_ dcache_for_ umount() já avisou sobre as dentaduras ocupadas. Conserte- o adicionando um contador- rreq extraordinário por- superbloco que é incrementado em cifs_init_request() e decrementado em cifs_free_request(). Em cifs_kill_sb(), antes de kill_anon_super(), espere que este contador alcance 0 - que garante que todos os trabalhos de limpeza para este sb foram executados e, assim, todos os posicionamentos relevantes do cfile estão em fila no arquivoinfo_put_wq ou serverclose_wq. Em seguida, drene a queue de trabalho para que os refs dentry sejam soltos. Esta é uma espera direcionada, não uma flush do sistema em todo o sistema_dfl_wq.

O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 72315 foi publicado em 2026 - 08 - 15 T 06: 22: 04.367 Z e última modificação em 2026 - 08 - 17 T 06: 18: 34.743 Z. O seu estado gravado é Recebido.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.