7.8

CVE-2026-63823

keys: Pin request_key_auth payload in instantiate paths

In the Linux kernel, the following vulnerability has been resolved:

keys: Pin request_key_auth payload in instantiate paths

A: request_key()       B: KEYCTL_INSTANTIATE_IOV
================       =========================

create auth key
store rka in auth key
wait for helper
                       get auth key
                       load rka from auth key
                       copy user payload
                       sleep on #PF

helper completed
detach and free rka
destroy auth key
                       wake up
                       use rka->target_key
                       **USE-AFTER-FREE**

Give request_key_auth payloads a refcount.  Take a payload reference while
authkey->sem stabilizes the payload and revocation state.  Hold that
reference across the instantiate and reject paths.  Drop the auth key
owning reference from revoke and destroy.

[jarkko: Replaced the first two paragraphs of text with an actual
 concurrency scenario.]
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version b5f545c880a2a47947ba2118b2509644ab7a2969
Version < d8274181b0f28d450b42489723a5ba81042158d7
Status affected
Version b5f545c880a2a47947ba2118b2509644ab7a2969
Version < 4982bfabce6b33b3c9eddb4fb900fe5568b7cf91
Status affected
Version b5f545c880a2a47947ba2118b2509644ab7a2969
Version < 708709c65a1832a99b0eef8ae46e343ddaca3d06
Status affected
Version b5f545c880a2a47947ba2118b2509644ab7a2969
Version < 35ab4db86774d82389e4b9559e26ab7f68d8e395
Status affected
Version b5f545c880a2a47947ba2118b2509644ab7a2969
Version < f9b68632ac93cc742f2e411021c4dbfe452ea0c2
Status affected
Version b5f545c880a2a47947ba2118b2509644ab7a2969
Version < 7216ce8cb12fee44e309503955bb83806b106129
Status affected
Version b5f545c880a2a47947ba2118b2509644ab7a2969
Version < 83c0a1cb296d955d5f4d1f0bd8a769ba8ed8c29f
Status affected
Version b5f545c880a2a47947ba2118b2509644ab7a2969
Version < fd15b457a86939c38aa12116adabd8ff686c5e51
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 2.6.16
Status affected
Version 0
Version < 2.6.16
Status unaffected
Version <= 5.10.*
Version 5.10.260
Status unaffected
Version <= 5.15.*
Version 5.15.211
Status unaffected
Version <= 6.1.*
Version 6.1.177
Status unaffected
Version <= 6.6.*
Version 6.6.144
Status unaffected
Version <= 6.12.*
Version 6.12.95
Status unaffected
Version <= 6.18.*
Version 6.18.38
Status unaffected
Version <= 7.1.*
Version 7.1.3
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.12% 0.025
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/d8274181b0f28d450b42489723a5ba81042158d7
https://git.kernel.org/stable/c/4982bfabce6b33b3c9eddb4fb900fe5568b7cf91
https://git.kernel.org/stable/c/708709c65a1832a99b0eef8ae46e343ddaca3d06
https://git.kernel.org/stable/c/35ab4db86774d82389e4b9559e26ab7f68d8e395
https://git.kernel.org/stable/c/f9b68632ac93cc742f2e411021c4dbfe452ea0c2
https://git.kernel.org/stable/c/7216ce8cb12fee44e309503955bb83806b106129
https://git.kernel.org/stable/c/83c0a1cb296d955d5f4d1f0bd8a769ba8ed8c29f
https://git.kernel.org/stable/c/fd15b457a86939c38aa12116adabd8ff686c5e51