Heap-based buffer overflow in Linux kernel - CVE-2026-89495
Published: September 12, 2026
Vulnerability details
The vulnerability allows a remote user to corrupt memory or cause a denial of service.
The vulnerability exists due to a heap-based buffer overflow in dlm_migrate_request_handler when processing a DLM_MIGRATE_REQUEST message with an oversized name. A remote user can send a malformed migration request with an oversized name length to corrupt memory or cause a denial of service.