7.1

CVE-2026-89639

cifs: use cifs_invalidate_cache() in cifs_do_truncate() for O_TRUNC

In the Linux kernel, the following vulnerability has been resolved:

cifs: use cifs_invalidate_cache() in cifs_do_truncate() for O_TRUNC

cifs_do_truncate() is invoked from cifs_open() without i_rwsem, so it
cannot use cifs_resize_file_locked() to perform a proper fscache cookie
resize.  Instead, add cifs_invalidate_cache() after cifs_setsize().

cifs_invalidate_cache() calls fscache_invalidate(), which works without
holding i_rwsem: it unconditionally increments inval_counter and sets
FSCACHE_COOKIE_NO_DATA_TO_READ, ensuring that stale cached data is not
served once the cookie is later activated by fscache_use_cookie().
Truncation to zero leaves no valid cached data, making invalidation the
correct semantic here.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version efbcecdecefc26fa062c0e8210533ccad7d6bd4a
Version < 8b9b10fe5b8b492b27b9f4546742ea541a650213
Status affected
Version fa724e235cfdb0fb0bb427d0f9dfe864ae27403e
Version < 81fc3868a7f726980ff845c1d0d271051e5f0f45
Status affected
Version fa724e235cfdb0fb0bb427d0f9dfe864ae27403e
Version < 364b183230586a62660a7280c1eb20138338eeb5
Status affected
Version 6838bcac954487cc0a3c8a4ee1b3a3a30e244dc9
Status affected
Version 75640976cf474eb41682a13f2dbe9534ac26ca50
Status affected
Version 3513f3931c579ba2a715784c6dedc59e0d9282ee
Status affected
Version 6.18.44
Version < 6.18.50
Status affected
Version 6.12.105
Version < 6.13
Status affected
Version 7.1.8
Version < 7.2
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 7.2
Status affected
Version 0
Version < 7.2
Status unaffected
Version <= 6.18.*
Version 6.18.50
Status unaffected
Version <= 7.2.*
Version 7.2.4
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.12% 0.025
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.1 1.8 5.2
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/8b9b10fe5b8b492b27b9f4546742ea541a650213
https://git.kernel.org/stable/c/81fc3868a7f726980ff845c1d0d271051e5f0f45
https://git.kernel.org/stable/c/364b183230586a62660a7280c1eb20138338eeb5