NULL pointer dereference in Linux kernel - CVE-2026-90149
Published: September 19, 2026
Vulnerability details
The vulnerability allows a remote user to cause a denial of service.
The vulnerability exists due to a null pointer dereference in the NFSv4 flexfiles data server session and error-handling paths when processing I/O for NFSv4.0 data servers. A remote user can perform I/O operations against an NFSv4.0 flexfiles data server to cause a denial of service.
NFSv4.0 data server clients do not maintain sessions.