Heap-based buffer overflow in Linux kernel - CVE-2026-89495
Published: September 12, 2026
Vulnerability details
The vulnerability allows a remote user to corrupt memory or cause a denial of service.
The vulnerability exists due to a heap-based buffer overflow in dlm_mig_lockres_handler when processing recovery data with an oversized lock name. A remote user can send a malformed recovery message with an oversized lock name length to corrupt memory or cause a denial of service.