7.8

CVE-2026-72034

fhandle: reject detached mounts in capable_wrt_mount()

In the Linux kernel, the following vulnerability has been resolved:

fhandle: reject detached mounts in capable_wrt_mount()

The recent fhandle RCU fix moved the mount namespace capability check
into capable_wrt_mount(), so a non-NULL mnt_namespace survives the
ns_capable() dereference. The helper still assumes the later
READ_ONCE(mount->mnt_ns) must be non-NULL because may_decode_fh()
checked is_mounted() first.

That assumption is not stable. A detached mount from
open_tree(..., OPEN_TREE_CLONE) can be dissolved on fput while
open_by_handle_at() is between those checks, and umount_tree() can
clear mount->mnt_ns. If the helper observes NULL, it dereferences
mnt_ns->user_ns and panics.

Return false when the RCU read observes a detached mount. This keeps
the relaxed permission path conservative: a mount no longer attached
to a namespace cannot authorize open_by_handle_at() access.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 620c266f394932e5decc4b34683a75dfc59dc2f4
Version < 15104234c267ebe04b9f9a73e5c2179cc265ff60
Status affected
Version 620c266f394932e5decc4b34683a75dfc59dc2f4
Version < 6c52226072a3c61337b1eec1799bb987748884fa
Status affected
Version 620c266f394932e5decc4b34683a75dfc59dc2f4
Version < 6ee183d89261bf1d1cf9f06d80a40dab8f36ee55
Status affected
Version 620c266f394932e5decc4b34683a75dfc59dc2f4
Version < 6c732471740bc2ac9b0946134f9f551dc75f4369
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.11
Status affected
Version 0
Version < 6.11
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.16% 0.06
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/15104234c267ebe04b9f9a73e5c2179cc265ff60
https://git.kernel.org/stable/c/6c52226072a3c61337b1eec1799bb987748884fa
https://git.kernel.org/stable/c/6ee183d89261bf1d1cf9f06d80a40dab8f36ee55
https://git.kernel.org/stable/c/6c732471740bc2ac9b0946134f9f551dc75f4369