Answer in brief
CVE-2026-90152 records a Unknown severity vulnerability in smb/server: fix session leak in ksmbd_session_register(). The current sources do not mark it as known exploited. The current feed maps Linux/Linux (generic), Linux/Linux (generic). Check affected ranges and fixed versions before updating.
Analysis pending evidence review
HOL Guard separates source facts from reviewed analysis. See the methodology.
A CVSS score is not reported in the current record. The current sources do not mark it as known exploited. Treat this as a source-backed prioritization signal, not a statement about your environment.
Analysis status
Analysis pending evidence review
Factual feed record only; HOL analysis is not approved for indexing. Read the methodology.
The current feed maps Linux/Linux (generic), Linux/Linux (generic). Check affected ranges and fixed versions before updating.
| Package | Affected range | Fixed version |
|---|---|---|
| Linux/Linuxgeneric | >=f5c779b7ddbda30866cf2a27c63e34158f858c73 <03a22a003f41b182245e6c71fe565e277cff7094 || >=f5c779b7ddbda30866cf2a27c63e34158f858c73 <b967a595fb735d313a8676b2ca6a4cba38506482 || >=f5c779b7ddbda30866cf2a27c63e34158f858c73 <55c677619084f9c9fa4146d933cc8ccafc924c87 || >=f5c779b7ddbda30866cf2a27c63e34158f858c73 <99b25b046e47e4904373cfeb445c5483f1633d88 || 708c304b583d789957399dd8237f212cf8ad1e4d || f623f627ad2b1dc215ab3b0df53fb05cfd3a1c3b || d270631c21e68fb8016d6e231d022d7023a2df6f || 02f41d88f15d6b7d523e52cc3f87488f57e9265b || >=5.15.145 <5.16 || >=6.1.29 <6.2 || >=6.2.16 <6.3 || >=6.3.2 <6.4 | 03a22a003f41b182245e6c71fe565e277cff7094, b967a595fb735d313a8676b2ca6a4cba38506482, 55c677619084f9c9fa4146d933cc8ccafc924c87, 99b25b046e47e4904373cfeb445c5483f1633d88, 5.16, 6.2, 6.3, 6.4 |
| Linux/Linuxgeneric | 6.4 | Not reported |
Published upstream
Sep 17, 2026
Evidence: source:cvelist:source_dates:source-dates:recordSource modified
Sep 17, 2026
Evidence: source:cvelist:source_dates:source-dates:recordFirst seen by HOL
Sep 17, 2026
In the Linux kernel, the following vulnerability has been resolved: smb/server: fix session leak in ksmbd_session_register() See the procedure below: smb2_sess_setup ksmbd_smb2_session_create __session_create atomic_set(&sess->refcnt, 2) hash_add(sessions_table, &sess->hlist, sess->id) ksmbd_session_register xa_store(&conn->sessions, sess->id, sess) // fail ksmbd_user_session_put atomic_dec(&sess->refcnt) // refcnt is 1, session is not freed Remove the session from sessions_table and drop its table reference if xa_store() fails.
Quoted source text, attributed separately from HOL analysis.