7.8

CVE-2026-74606

eventfs: Fix use-after-free in eventfs_remove_rec()

In the Linux kernel, the following vulnerability has been resolved:

eventfs: Fix use-after-free in eventfs_remove_rec()

eventfs_remove_rec() recursively removes the child at the current loop
position. After the recursive call returns, list_for_each_entry() advances
by reading list.next from the removed child.

If free_ei() drops the final reference, release_ei() reuses the list/rcu
union to queue an SRCU callback. The child may be freed before that read.
The eventfs_mutex serializes list updates, but it does not keep the removed
child alive or prevent the SRCU callback from running.

Use list_for_each_entry_safe() to save the next sibling before recursively
removing the current child.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 5dfb04100326f70e3b2d2872c2476ed20b804837
Version < b77581b25e213e83b79ce11eb30024e55ceeb3e9
Status affected
Version 43aa6f97c2d03a52c1ddb86768575fc84344bdbb
Version < f161d7861a0bfdf10af6b738b3b57636204661fb
Status affected
Version 43aa6f97c2d03a52c1ddb86768575fc84344bdbb
Version < 5635211b44969f4816e29ec4d5f8665fb39535d0
Status affected
Version 43aa6f97c2d03a52c1ddb86768575fc84344bdbb
Version < 74bb1eaf72d185a78c879eb2678ea500f82f46a8
Status affected
Version 43aa6f97c2d03a52c1ddb86768575fc84344bdbb
Version < fd73b691702170d37d66f4b0278530cea8ed419a
Status affected
Version 5a43badefe0eccca0c26144c0a44b8d417ce8103
Status affected
Version 6.6.18
Version < 6.6.152
Status affected
Version 6.7.6
Version < 6.8
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 6.8
Status affected
Version 0
Version < 6.8
Status unaffected
Version <= 6.6.*
Version 6.6.152
Status unaffected
Version <= 6.12.*
Version 6.12.104
Status unaffected
Version <= 6.18.*
Version 6.18.45
Status unaffected
Version <= 7.1.*
Version 7.1.9
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.062
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/5635211b44969f4816e29ec4d5f8665fb39535d0
https://git.kernel.org/stable/c/74bb1eaf72d185a78c879eb2678ea500f82f46a8
https://git.kernel.org/stable/c/b77581b25e213e83b79ce11eb30024e55ceeb3e9
https://git.kernel.org/stable/c/f161d7861a0bfdf10af6b738b3b57636204661fb
https://git.kernel.org/stable/c/fd73b691702170d37d66f4b0278530cea8ed419a