7.8

CVE-2026-80928

smack: fix cred UAF in smack_file_send_sigiotask()

In the Linux kernel, the following vulnerability has been resolved:

smack: fix cred UAF in smack_file_send_sigiotask()

When inspecting the credentials of another task, objective credentials
(->real_cred, accessed with __task_cred()) must always be used.

Accessing ->cred on a non-current task is forbidden unless that task is
being created or destroyed; a task is allowed to change its own ->cred
pointer with no synchronization, and changing ->cred should only affect the
current syscall.

smack_file_send_sigiotask() was accessing both sets of credentials: First
tsk->cred, then __task_cred(tsk).

Fix it, always access the objective credentials here.

I have tested that this bug can lead to a KASAN-reported UAF of struct cred
in smack_file_send_sigiotask(), and that this fix prevents the race.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 3b11a1decef07c19443d24ae926982bc8ec9f4c0
Version < a512366d84e134a9eefc2cc40eeb6e80e2ec162c
Status affected
Version 3b11a1decef07c19443d24ae926982bc8ec9f4c0
Version < 7c7fe043f3099d0d35002b248967f75e55345b93
Status affected
Version 3b11a1decef07c19443d24ae926982bc8ec9f4c0
Version < f9c7b1f2b9d8f4176d2632743f51400855978ace
Status affected
Version 3b11a1decef07c19443d24ae926982bc8ec9f4c0
Version < b5bcf3adfa27279da4401ab8f1e1a706601a92be
Status affected
Version 3b11a1decef07c19443d24ae926982bc8ec9f4c0
Version < ed64aa505875a3b4defd504ee8e59e1949246a62
Status affected
Version 3b11a1decef07c19443d24ae926982bc8ec9f4c0
Version < b791401bf389a1546a830d2b381ca60fe94c7870
Status affected
Version 3b11a1decef07c19443d24ae926982bc8ec9f4c0
Version < fedc88e38ce979a720cd2de042578cb5df3dc8de
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.29
Status affected
Version 0
Version < 2.6.29
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.109
Status unaffected
Version <= 6.18.*
Version 6.18.50
Status unaffected
Version <= 7.2.*
Version 7.2.4
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.13% 0.028
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/b5bcf3adfa27279da4401ab8f1e1a706601a92be
https://git.kernel.org/stable/c/ed64aa505875a3b4defd504ee8e59e1949246a62
https://git.kernel.org/stable/c/b791401bf389a1546a830d2b381ca60fe94c7870
https://git.kernel.org/stable/c/fedc88e38ce979a720cd2de042578cb5df3dc8de
https://git.kernel.org/stable/c/7c7fe043f3099d0d35002b248967f75e55345b93
https://git.kernel.org/stable/c/a512366d84e134a9eefc2cc40eeb6e80e2ec162c
https://git.kernel.org/stable/c/f9c7b1f2b9d8f4176d2632743f51400855978ace