CVE-2026-23205
MediumVulnerability Description
In the Linux kernel, the following vulnerability has been resolved:
smb/client: fix memory leak in smb2_open_file()
Reproducer:
1. server: directories are exported read-only
2. client: mount -t cifs //${server_ip}/export /mnt
3. client: dd if=/dev/zero of=/mnt/file bs=512 count=1000 oflag=direct
4. client: umount /mnt
5. client: sleep 1
6. client: modprobe -r cifs
The error message is as follows:
=============================================================================
BUG cifs_small_rq (Not tainted): Objects remaining on __kmem_cache_shutdown()
-----------------------------------------------------------------------------
Object 0x00000000d47521be @offset=14336
...
WARNING: mm/slub.c:1251 at __kmem_cache_shutdown+0x34e/0x440, CPU#0: modprobe/1577
...
Call Trace:
<TASK>
kmem_cache_destroy+0x94/0x190
cifs_destroy_request_bufs+0x3e/0x50 [cifs]
cleanup_module+0x4e/0x540 [cifs]
__se_sys_delete_module+0x278/0x400
__x64_sys_delete_module+0x5f/0x70
x64_sys_call+0x2299/0x2ff0
do_syscall_64+0x89/0x350
entry_SYSCALL_64_after_hwframe+0x76/0x7e
...
kmem_cache_destroy cifs_small_rq: Slab cache still has objects when called from cifs_destroy_request_bufs+0x3e/0x50 [cifs]
WARNING: mm/slab_common.c:532 at kmem_cache_destroy+0x16b/0x190, CPU#0: modprobe/1577
CVSS Metrics
Common Vulnerability Scoring System
Vector String:
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Known Affected Software
133 configuration(s) from 1 vendor(s)
cpe:2.3:o:linux:linux_kernel:6.1.150:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.67:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.17.1:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.15.1:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.16.8:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.1.154:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.6.94:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.1.148:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.1.160:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.55:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.6.122:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.38:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.14.10:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.6.107:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.18:-:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.17.10:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.1.149:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.6.97:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.6.108:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.1.155:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.1.156:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.15.8:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.17.12:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.53:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.35:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.15.4:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.6.111:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.15.10:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.17.8:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.60:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.15.2:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.17.11:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.16.11:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.1.144:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.52:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.6.109:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.1.159:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.6.106:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.1.143:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.15:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.6.114:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.62:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.6.103:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.1.158:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.6.113:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.14.11:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.39:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.18.3:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.6.98:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.17.6:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.44:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.17.2:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.6.95:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.32:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.6.116:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.17.9:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.47:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.16.7:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.6.101:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.6.102:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.56:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.6.105:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.16.2:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.15.9:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.49:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.15.11:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.16.5:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.33:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.1.147:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.16.12:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.34:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.17.5:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.15.6:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.16.1:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.16.9:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.6.100:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.6.117:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.58:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.59:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.68:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.42:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.6.96:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.46:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.37:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.6.93:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.1.146:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.54:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.16.3:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.6.112:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.6.115:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.50:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.18.8:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.51:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.36:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.6.120:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.17:-:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.15.7:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.31:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.1.153:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.18.7:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.45:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.16:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.1.145:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.17.4:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.43:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.16.10:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.18.2:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.17.13:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.40:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.6.104:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.61:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.16.4:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.41:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.1.157:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.1.141:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.1.142:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.14.9:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.1.152:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.19:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.15.5:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.63:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.6.119:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.17.3:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.17.7:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.57:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.6.99:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.6.110:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.16.6:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.18.1:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.6.118:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.1.151:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.15.3:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.48:*:*:*:*:*:*:*
CVE-2026-23205
CVE-2026-23205
References & Resources
-
https://git.kernel.org/stable/c/3a6d6b332f92990958602c1e35ce0173e2dd62e9416baaa9-dc9f-4396-8d5f-8c081fb06d67 Patch
-
https://git.kernel.org/stable/c/743f70406264348c0830f38409eb6c40a42fb2db416baaa9-dc9f-4396-8d5f-8c081fb06d67 Patch
-
https://git.kernel.org/stable/c/9ee608a64e37cea5b4b13e436c559dd0fb2ad1b5416baaa9-dc9f-4396-8d5f-8c081fb06d67 Patch
-
https://git.kernel.org/stable/c/b64e3b5d8d759dd4333992e4ba4dadf9359952c8416baaa9-dc9f-4396-8d5f-8c081fb06d67 Patch
-
https://git.kernel.org/stable/c/e3a43633023e3cacaca60d4b8972d084a2b06236416baaa9-dc9f-4396-8d5f-8c081fb06d67 Patch
Severity Details
Weakness Type (CWE)
Missing Release of Memory after Effective Lifetime
- Description
- The product does not sufficiently track and release allocated memory after it has been used, making the memory unavailable for reallocation and reuse.
- Exploit Likelihood
- Medium
- Typical Severity
- High
- Abstraction Level
- Variant
Key Information
- Published Date
- February 14, 2026
