Race condition in Linux kernel - CVE-2026-98115
Published: September 28, 2026
Vulnerability details
The vulnerability allows a remote user to compromise confidentiality, integrity, and availability.
The vulnerability exists due to a race condition in the ksmbd session teardown logic when coordinating concurrent session teardown and request cancellation. A remote user can issue SMB requests that trigger session logoff and cancellation processing to compromise confidentiality, integrity, and availability.
The issue affects SMB3 multichannel sessions, in which requests for a session can run across multiple connections.