---
id: CVE-2026-64386
title: |-
  In the Linux kernel, the following vulnerability has been resolved:

  smb: client: fix query_info() replay double-free

  A response-bearing attempt can return a replayable error and free its
  response buffer
summary: |-
  In the Linux kernel, the following vulnerability has been resolved:

  smb: client: fix query_info() replay double-free

  A response-bearing attempt can return a replayable error and free its
  response buffer. If SMB2_query_info_init() fails…
severity: critical
cvss: 9.8
cvssVector: 'CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H'
published: '2026-07-25'
updated: '2026-07-27'
source: NVD
sourceUrl: 'https://nvd.nist.gov/vuln/detail/CVE-2026-64386'
references:
  - url: 'https://git.kernel.org/stable/c/100fb7c455fa86d248b8bd7bb9de757c192870b4'
    label: 416baaa9-dc9f-4396-8d5f-8c081fb06d67
  - url: 'https://git.kernel.org/stable/c/2a88561d66eb855813cf004a0abe648bbb17de5e'
    label: 416baaa9-dc9f-4396-8d5f-8c081fb06d67
  - url: 'https://git.kernel.org/stable/c/3c81dda84799f76b42aec598564316e2964440db'
    label: 416baaa9-dc9f-4396-8d5f-8c081fb06d67
  - url: 'https://git.kernel.org/stable/c/89234773e8348918111aa15f6922b58cf3843364'
    label: 416baaa9-dc9f-4396-8d5f-8c081fb06d67
  - url: 'https://git.kernel.org/stable/c/f1add4acb656f5a82806a1ab0e63fed3d8b1bfca'
    label: 416baaa9-dc9f-4396-8d5f-8c081fb06d67
tags:
  - nvd
epss: 0.00457
epssPercentile: 0.36931
ingestedAt: '2026-07-27T07:17:01.043Z'
---

## Overview

In the Linux kernel, the following vulnerability has been resolved:

smb: client: fix query_info() replay double-free

A response-bearing attempt can return a replayable error and free its
response buffer. If SMB2_query_info_init() fails before the next send,
cleanup retains the previous buffer type and frees that response again.

Reset response bookkeeping before each attempt to prevent the stale free.

## Remediation

Refer to the linked advisories for vendor-supplied fixes and affected version ranges.
