CVE-2026-90166

Unknown

Last modified

CVE-2026-90166 is a vulnerability of currently unknown severity. In the Linux kernel, the following vulnerability has been resolved: smb/server: fix null-ptr-deref in ksmbd_ipc_tree_connect_request() See the procedure below: ksmbd_tree_conn_connect ksmbd_share_config_get share->name = kstrdup() // fail if (!test_share_config_flag(share, KSMBD_SHARE_FLAG_PIPE)) // false // do not check `share->name` ksmbd_ipc_tree_connect_request strlen(share->name) // null-ptr-deref.

Description

In the Linux kernel, the following vulnerability has been resolved: smb/server: fix null-ptr-deref in ksmbd_ipc_tree_connect_request() See the procedure below: ksmbd_tree_conn_connect ksmbd_share_config_get share->name = kstrdup() // fail if (!test_share_config_flag(share, KSMBD_SHARE_FLAG_PIPE)) // false // do not check `share->name` ksmbd_ipc_tree_connect_request strlen(share->name) // null-ptr-deref

Affected Software

Source: CNA advisory (CVE.org). NVD analysis pending.

VendorProductVersions
LinuxLinux>= e2f34481b24db2fd634b5edb0a5bd0e4d38cc6e9, < 4eb74a34ea401abfbbd5991076715dae3de938df; >= e2f34481b24db2fd634b5edb0a5bd0e4d38cc6e9, < 8461f27902727ad434375caf13a0100aafc0340f; >= e2f34481b24db2fd634b5edb0a5bd0e4d38cc6e9, < 7065d3648b1a48d2c49da3d6364dd3c4d503b10c; >= e2f34481b24db2fd634b5edb0a5bd0e4d38cc6e9, < d2ccf905f47d2344270749f4dfa905afcd3edeb0
LinuxLinux5.15

References

Timeline

Published
Last Modified
Status
Received

Frequently Asked Questions

What is CVE-2026-90166?
In the Linux kernel, the following vulnerability has been resolved: smb/server: fix null-ptr-deref in ksmbd_ipc_tree_connect_request() See the procedure below: ksmbd_tree_conn_connect ksmbd_share_config_get share->name = kstrdup() // fail if (!test_share_config_flag(share, KSMBD_SHARE_FLAG_PIPE)) // false // do not check `share->name` ksmbd_ipc_tree_connect_request strlen(share->name) // null-ptr-deref
How severe is CVE-2026-90166?
Severity scoring for CVE-2026-90166 is pending analysis.
How do I fix CVE-2026-90166?
Check the vendor references and advisories linked above for patched versions and mitigation guidance. You can also run a Strix scan to test if your systems are affected.

How Strix Helps

Related CVEs from 2026

Are you affected by CVE-2026-90166?

Run a free Strix scan to check your systems for this vulnerability.

Scan your code now

Source: NVD / NIST