CVE-2026-98162 is a vulnerability in Linux Kernel
Published on September 25, 2026
smb/server: fix tree connection leak in smb2_tree_connect()
In the Linux kernel, the following vulnerability has been resolved:
smb/server: fix tree connection leak in smb2_tree_connect()
See the procedure below:
smb2_tree_connect
ksmbd_tree_conn_connect
xa_store(&sess->tree_conns, tree_conn->id, tree_conn)
ksmbd_counter_inc(KSMBD_COUNTER_TREE_CONNS)
ksmbd_share_tree_conn_inc(sc)
ksmbd_iov_pin_rsp // fail
status.ret = KSMBD_TREE_CONN_STATUS_NOMEM
// do not disconnect tree_conn
Disconnect the new tree connection if ksmbd_iov_pin_rsp() fails.
Products Associated with CVE-2026-98162
Want to know whenever a new CVE is published for Linux Kernel? stack.watch will email you.
Affected Versions
Linux:- Version e2b76ab8b5c9327ab2dae6da05d0752eb2f4771d and below a6c88e5e3a75f1e4a98ad4bc4037465ccd7925bc is affected.
- Version e2b76ab8b5c9327ab2dae6da05d0752eb2f4771d and below 39f2032096715daae5f6fd0f587ca7a474b019df is affected.
- Version f2283680a80571ca82d710bc6ecd8f8beac67d63 is affected.
- Version 9f297df20d93411c0b4ddad7f88ba04a7cd36e77 is affected.
- Version 5.15.145 and below 5.16 is affected.
- Version 6.1.71 and below 6.2 is affected.
- Version 6.6 is affected.
- Before 6.6 is unaffected.
- Version 7.2.6, <= 7.2.* is unaffected.
- Version 7.3-rc1, <= * is unaffected.