Use-after-free in Linux kernel - CVE-2026-90156
Published: September 19, 2026
Vulnerability details
The vulnerability allows a remote attacker to cause a denial of service.
The vulnerability exists due to use-after-free in the ksmbd smb2_lock function when processing deferred SMB lock requests during asynchronous setup failures. A remote attacker can send SMB lock requests that result in deferred locks to cause a denial of service.