7.8
CVE-2026-89548
- EPSS 0.13%
- Veröffentlicht 11.09.2026 19:44:23
- Zuletzt bearbeitet 14.09.2026 13:19:09
- Erkennungen
SUNRPC: always drain cache_cleaner before destroying a cache_detail
In the Linux kernel, the following vulnerability has been resolved: SUNRPC: always drain cache_cleaner before destroying a cache_detail sunrpc_destroy_cache_detail() only cancels the global cache_cleaner delayed_work when cache_list is empty. During per-netns teardown cache_list is never empty because init_net's caches remain registered, so the cancel never fires. After unlink, the caller proceeds to cache_destroy_net() which kfrees the cache_detail while cache_clean() may still hold a dangling pointer to it. The result is a use-after-free: cache_dequeue() takes cd->queue_lock on freed memory, and cache_put() dereferences cd->cache_put as a function pointer from freed slab. Drop the list_empty guard so that cancel_delayed_work_sync() always runs, ensuring any in-flight cache_clean() completes before the cache_detail is freed. Re-arm the cleaner afterwards if other caches are still registered.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
820f9442e711a81749e70c40f149fc54c4ce0ca8
Version <
dec787a15c96a5665e9ffc61b429a6a4ab26e6b9
Status
affected
Version
820f9442e711a81749e70c40f149fc54c4ce0ca8
Version <
5eea874a696201c31e7c2d7badbfa0d90e9961b5
Status
affected
Version
820f9442e711a81749e70c40f149fc54c4ce0ca8
Version <
cf239de7fdcc8336259b01ea4bcf650dadad1040
Status
affected
Version
820f9442e711a81749e70c40f149fc54c4ce0ca8
Version <
6d74ecc2be120a0c300b224b7649fe93c0453714
Status
affected
Version
820f9442e711a81749e70c40f149fc54c4ce0ca8
Version <
9d44836f60c8c29bcdb1471fd9202387c642a890
Status
affected
Version
820f9442e711a81749e70c40f149fc54c4ce0ca8
Version <
2e861ce2aaa468351a6a47c4cbb4971ebb740c7b
Status
affected
Version
820f9442e711a81749e70c40f149fc54c4ce0ca8
Version <
3d60fdf951143d6ef4e352e2f8eb852286701726
Status
affected
Version
820f9442e711a81749e70c40f149fc54c4ce0ca8
Version <
f42d0fda0c67695db6bc704b04b7c10240805377
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
3.4
Status
affected
Version
0
Version <
3.4
Status
unaffected
Version <=
5.10.*
Version
5.10.270
Status
unaffected
Version <=
5.15.*
Version
5.15.221
Status
unaffected
Version <=
6.1.*
Version
6.1.188
Status
unaffected
Version <=
6.6.*
Version
6.6.157
Status
unaffected
Version <=
6.12.*
Version
6.12.109
Status
unaffected
Version <=
6.18.*
Version
6.18.50
Status
unaffected
Version <=
7.2.*
Version
7.2.4
Status
unaffected
Version <=
*
Version
7.3-rc1
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.13% | 0.025 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 7.8 | 1.8 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/9d44836f60c8c29bcdb1471fd9202387c642a890
https://git.kernel.org/stable/c/2e861ce2aaa468351a6a47c4cbb4971ebb740c7b
https://git.kernel.org/stable/c/3d60fdf951143d6ef4e352e2f8eb852286701726
https://git.kernel.org/stable/c/f42d0fda0c67695db6bc704b04b7c10240805377
https://git.kernel.org/stable/c/5eea874a696201c31e7c2d7badbfa0d90e9961b5
https://git.kernel.org/stable/c/6d74ecc2be120a0c300b224b7649fe93c0453714
https://git.kernel.org/stable/c/cf239de7fdcc8336259b01ea4bcf650dadad1040
https://git.kernel.org/stable/c/dec787a15c96a5665e9ffc61b429a6a4ab26e6b9