7.8

CVE-2026-89548

SUNRPC: always drain cache_cleaner before destroying a cache_detail

In the Linux kernel, the following vulnerability has been resolved:

SUNRPC: always drain cache_cleaner before destroying a cache_detail

sunrpc_destroy_cache_detail() only cancels the global cache_cleaner
delayed_work when cache_list is empty.  During per-netns teardown
cache_list is never empty because init_net's caches remain registered,
so the cancel never fires.  After unlink, the caller proceeds to
cache_destroy_net() which kfrees the cache_detail while cache_clean()
may still hold a dangling pointer to it.  The result is a
use-after-free: cache_dequeue() takes cd->queue_lock on freed memory,
and cache_put() dereferences cd->cache_put as a function pointer from
freed slab.

Drop the list_empty guard so that cancel_delayed_work_sync() always
runs, ensuring any in-flight cache_clean() completes before the
cache_detail is freed.  Re-arm the cleaner afterwards if other caches
are still registered.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 820f9442e711a81749e70c40f149fc54c4ce0ca8
Version < dec787a15c96a5665e9ffc61b429a6a4ab26e6b9
Status affected
Version 820f9442e711a81749e70c40f149fc54c4ce0ca8
Version < 5eea874a696201c31e7c2d7badbfa0d90e9961b5
Status affected
Version 820f9442e711a81749e70c40f149fc54c4ce0ca8
Version < cf239de7fdcc8336259b01ea4bcf650dadad1040
Status affected
Version 820f9442e711a81749e70c40f149fc54c4ce0ca8
Version < 6d74ecc2be120a0c300b224b7649fe93c0453714
Status affected
Version 820f9442e711a81749e70c40f149fc54c4ce0ca8
Version < 9d44836f60c8c29bcdb1471fd9202387c642a890
Status affected
Version 820f9442e711a81749e70c40f149fc54c4ce0ca8
Version < 2e861ce2aaa468351a6a47c4cbb4971ebb740c7b
Status affected
Version 820f9442e711a81749e70c40f149fc54c4ce0ca8
Version < 3d60fdf951143d6ef4e352e2f8eb852286701726
Status affected
Version 820f9442e711a81749e70c40f149fc54c4ce0ca8
Version < f42d0fda0c67695db6bc704b04b7c10240805377
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.4
Status affected
Version 0
Version < 3.4
Status unaffected
Version <= 5.10.*
Version 5.10.270
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.109
Status unaffected
Version <= 6.18.*
Version 6.18.50
Status unaffected
Version <= 7.2.*
Version 7.2.4
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.13% 0.025
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/9d44836f60c8c29bcdb1471fd9202387c642a890
https://git.kernel.org/stable/c/2e861ce2aaa468351a6a47c4cbb4971ebb740c7b
https://git.kernel.org/stable/c/3d60fdf951143d6ef4e352e2f8eb852286701726
https://git.kernel.org/stable/c/f42d0fda0c67695db6bc704b04b7c10240805377
https://git.kernel.org/stable/c/5eea874a696201c31e7c2d7badbfa0d90e9961b5
https://git.kernel.org/stable/c/6d74ecc2be120a0c300b224b7649fe93c0453714
https://git.kernel.org/stable/c/cf239de7fdcc8336259b01ea4bcf650dadad1040
https://git.kernel.org/stable/c/dec787a15c96a5665e9ffc61b429a6a4ab26e6b9