Race condition in Linux kernel - CVE-2026-90154
Published: September 19, 2026
Vulnerability details
The vulnerability allows a remote user to cause a denial of service.
The vulnerability exists due to improper connection-to-session association in ksmbd_all_conn_set_status when processing SMB session logoff or session replacement operations. A remote user can initiate a session logoff or session replacement to cause a denial of service.