-
CVE-2026-80855
- EPSS 0.17%
- Veröffentlicht 04.09.2026 15:55:07
- Zuletzt bearbeitet 04.09.2026 16:18:14
- Erkennungen
fuse: fix invalidate lock leak on open O_TRUNC DAX failure
In the Linux kernel, the following vulnerability has been resolved:
fuse: fix invalidate lock leak on open O_TRUNC DAX failure
fuse_open() takes filemap_invalidate_lock() for a DAX truncate
(dax_truncate = true) and releases it before the out_inode_unlock
label. But when fuse_dax_break_layouts() fails, the goto
out_inode_unlock skips the unlock and leaks the rwsem, so any later
fault or truncate on the file stalls on the stale lock.
fuse_dax_break_layouts() can fail with -ERESTARTSYS when a signal
interrupts the wait for busy DAX pages to drain:
open("file", O_RDWR | O_TRUNC)
└─ fuse_open()
├─ filemap_invalidate_lock() # dax_truncate
└─ fuse_dax_break_layouts()
└─ dax_break_layout()
└─ wait_page_idle() # TASK_INTERRUPTIBLE
└─ fuse_wait_dax_page() # unlock, schedule, re-lock
└─ signal → -ERESTARTSYS
goto out_inode_unlock # <- lock leaked
Fix this by moving filemap_invalidate_unlock() below the label so
that all error paths release the lock, and rename the label to
out_unlock as it now covers more than just the inode lock.Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
d58366aab86854217b81679d1a9dcd54a2edfc2a
Version <
1b04d80a27d317064cce2307472f5bef9975bc50
Status
affected
Version
2fdbb8dd01556e1501132b5ad3826e8f71e24a8b
Version <
a61524da59a2f5ac9c8de23ff98b30da769ab144
Status
affected
Version
2fdbb8dd01556e1501132b5ad3826e8f71e24a8b
Version <
dcf30a56624c2a0cfab1bada5b1ca8cc0c02f010
Status
affected
Version
2fdbb8dd01556e1501132b5ad3826e8f71e24a8b
Version <
7288c279ddbd654a06c82118c1a3f5570c1807f0
Status
affected
Version
2fdbb8dd01556e1501132b5ad3826e8f71e24a8b
Version <
776e85fda752f9a15e0f82dec42ecacd12a9bd94
Status
affected
Version
2fdbb8dd01556e1501132b5ad3826e8f71e24a8b
Version <
1d3e701cda2f41d48aa721b3ebefbe0fbf8d74da
Status
affected
Version
2fdbb8dd01556e1501132b5ad3826e8f71e24a8b
Version <
e981474d7bf1457da12404e169ea147d2c8ecea7
Status
affected
Version
2fdbb8dd01556e1501132b5ad3826e8f71e24a8b
Version <
a927f1867e61b78f39f9da0bbba3c98c2ca151fe
Status
affected
Version
81775ab858b4236c52c5da7e25cec6e49dd91b46
Status
affected
Version
b57e150ac2eac791d5d187923b73dc2dafaf67fa
Status
affected
Version
1fdbbe246daf348adaa0739463384b16ceba1fc0
Status
affected
Version
5.15.109
Version <
5.15.220
Status
affected
Version
5.10.179
Version <
5.11
Status
affected
Version
5.18.18
Version <
5.19
Status
affected
Version
5.19.2
Version <
5.20
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
6.0
Status
affected
Version
0
Version <
6.0
Status
unaffected
Version <=
5.15.*
Version
5.15.220
Status
unaffected
Version <=
6.1.*
Version
6.1.187
Status
unaffected
Version <=
6.6.*
Version
6.6.156
Status
unaffected
Version <=
6.12.*
Version
6.12.108
Status
unaffected
Version <=
6.18.*
Version
6.18.49
Status
unaffected
Version <=
7.1.*
Version
7.1.13
Status
unaffected
Version <=
7.2.*
Version
7.2.3
Status
unaffected
Version <=
*
Version
7.3-rc1
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.17% | 0.06 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
https://git.kernel.org/stable/c/1b04d80a27d317064cce2307472f5bef9975bc50
https://git.kernel.org/stable/c/a61524da59a2f5ac9c8de23ff98b30da769ab144
https://git.kernel.org/stable/c/dcf30a56624c2a0cfab1bada5b1ca8cc0c02f010
https://git.kernel.org/stable/c/7288c279ddbd654a06c82118c1a3f5570c1807f0
https://git.kernel.org/stable/c/776e85fda752f9a15e0f82dec42ecacd12a9bd94
https://git.kernel.org/stable/c/1d3e701cda2f41d48aa721b3ebefbe0fbf8d74da
https://git.kernel.org/stable/c/e981474d7bf1457da12404e169ea147d2c8ecea7
https://git.kernel.org/stable/c/a927f1867e61b78f39f9da0bbba3c98c2ca151fe