Missing Release of Resource after Effective Lifetime in Linux kernel - CVE-2026-89683
Published: September 12, 2026
Vulnerability details
The vulnerability allows a remote attacker to consume system resources.
The vulnerability exists due to missing release of a resource in nfsd_set_fh_dentry() when processing crafted NFSv3 filehandles targeting a V4ROOT export's fsid. A remote attacker can send a crafted NFSv3 filehandle to consume system resources.
The dentry reference leak is triggered on every request.