CVE-2026-98162 PUBLISHED

smb/server: fix tree connection leak in smb2_tree_connect()

Assigner: Linux
Reserved: 25.09.2026 Published: 25.09.2026 Updated: 25.09.2026

In the Linux kernel, the following vulnerability has been resolved:

smb/server: fix tree connection leak in smb2_tree_connect()

See the procedure below:

smb2_tree_connect ksmbd_tree_conn_connect xa_store(&sess->tree_conns, tree_conn->id, tree_conn) ksmbd_counter_inc(KSMBD_COUNTER_TREE_CONNS) ksmbd_share_tree_conn_inc(sc) ksmbd_iov_pin_rsp // fail status.ret = KSMBD_TREE_CONN_STATUS_NOMEM // do not disconnect tree_conn

Disconnect the new tree connection if ksmbd_iov_pin_rsp() fails.

Product Status

Vendor Linux
Product Linux
Versions Default: unaffected
  • affected from e2b76ab8b5c9327ab2dae6da05d0752eb2f4771d to a6c88e5e3a75f1e4a98ad4bc4037465ccd7925bc (excl.)
  • affected from e2b76ab8b5c9327ab2dae6da05d0752eb2f4771d to 39f2032096715daae5f6fd0f587ca7a474b019df (excl.)
  • Version f2283680a80571ca82d710bc6ecd8f8beac67d63 is affected
  • Version 9f297df20d93411c0b4ddad7f88ba04a7cd36e77 is affected
  • affected from 5.15.145 to 5.16 (excl.)
  • affected from 6.1.71 to 6.2 (excl.)
Vendor Linux
Product Linux
Versions Default: affected
  • Version 6.6 is affected
  • unaffected from 0 to 6.6 (excl.)
  • unaffected from 7.2.6 to 7.2.* (incl.)
  • unaffected from 7.3-rc1 to * (incl.)

References