8.2

CVE-2026-89711

NFSD: remove flawed WARN_ON_ONCE from nfsd_mode_check

In the Linux kernel, the following vulnerability has been resolved:

NFSD: remove flawed WARN_ON_ONCE from nfsd_mode_check

The header for commit e75b23f9e323 ("nfsd: check d_can_lookup in
fh_verify of directories") details the assumption that justified
adding the WARN_ON_ONCE to nfsd_mode_check(), that assumption is
invalid (in the case of NFS reexport).

When NFSD exports an NFS filesystem it is very possible for
nfsd_mode_check() to encounter a @dentry that doesn't have
i_op->lookup (see nfs_fhget()'s NFS_ATTR_FATTR_MOUNTPOINT and
NFS_ATTR_FATTR_V4_REFERRAL handling, and d_flags_for_inode()).

So remove nfsd_mode_check()'s WARN_ON_ONCE(). The nfserr_notdir
return on that branch must stay. It guards the subsequent
lookup_one_unlocked() -> __lookup_slow() path, which calls
inode->i_op->lookup() with no NULL check, so returning nfserr_notdir
is what keeps a client LOOKUP into such a @dentry from dereferencing
a NULL method pointer.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version e75b23f9e323b1e0759619c39d5a9f7a3a5d9d2c
Version < ae251937c6f0237e5b555a5e4ba4595b8206e865
Status affected
Version e75b23f9e323b1e0759619c39d5a9f7a3a5d9d2c
Version < e145e8d67a5d41c72d322e7f87ab474d39d9dfb7
Status affected
Version e75b23f9e323b1e0759619c39d5a9f7a3a5d9d2c
Version < 9f4434893a2783f7384d993cea883aff3fb7a52d
Status affected
Version e75b23f9e323b1e0759619c39d5a9f7a3a5d9d2c
Version < 2ef131323999539038e306773c8256403834361b
Status affected
Version e75b23f9e323b1e0759619c39d5a9f7a3a5d9d2c
Version < b55b4d880bb080fa10eb08ba21a5d8679b8102fe
Status affected
Version e75b23f9e323b1e0759619c39d5a9f7a3a5d9d2c
Version < 7ef182a8fe9c12b0d936880b1e504840639aa009
Status affected
Version e75b23f9e323b1e0759619c39d5a9f7a3a5d9d2c
Version < a275de3bac5635514ca830f2e46b5ff0e66b5c4c
Status affected
Version e75b23f9e323b1e0759619c39d5a9f7a3a5d9d2c
Version < aa0cf48a448c5a9fe1a1e880899ecd589ce39e6e
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.8
Status affected
Version 0
Version < 4.8
Status unaffected
Version <= 5.10.*
Version 5.10.270
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.109
Status unaffected
Version <= 6.18.*
Version 6.18.50
Status unaffected
Version <= 7.2.*
Version 7.2.4
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.4% 0.339
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.2 3.9 4.2
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/b55b4d880bb080fa10eb08ba21a5d8679b8102fe
https://git.kernel.org/stable/c/7ef182a8fe9c12b0d936880b1e504840639aa009
https://git.kernel.org/stable/c/a275de3bac5635514ca830f2e46b5ff0e66b5c4c
https://git.kernel.org/stable/c/aa0cf48a448c5a9fe1a1e880899ecd589ce39e6e
https://git.kernel.org/stable/c/2ef131323999539038e306773c8256403834361b
https://git.kernel.org/stable/c/9f4434893a2783f7384d993cea883aff3fb7a52d
https://git.kernel.org/stable/c/ae251937c6f0237e5b555a5e4ba4595b8206e865
https://git.kernel.org/stable/c/e145e8d67a5d41c72d322e7f87ab474d39d9dfb7