In the Linux kernel, the following vulnerability has been resolved:
fscrypt: destroy keyring after security_sb_delete()
fscrypt_destroy_keyring() must be called after all potentially-encrypted inodes were evicted; otherwise it cannot safely destroy the keyring. Since inodes that are in-use by the Landlock LSM don't get evicted until security_sb_delete(), this means that fscrypt_destroy_keyring() must be called *after* security_sb_delete().
This fixes a WARN_ON followed by a NULL dereference, only possible if Landlock was being used on encrypted files.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade kernel-tools-develUpgrade kernelUpgrade kernel-debuginfoUpgrade kernel-debuginfo-common-x86_64Upgrade python-perf-debuginfoUpgrade kernel-headersUpgrade kernel-tools-debuginfoUpgrade kernel-develUpgrade perfUpgrade kernel-livepatch-5.15.106-64.140Upgrade python-perfUpgrade bpftool-debuginfoUpgrade perf-debuginfoUpgrade bpftoolUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-tools | Jul 9, 2025 | May 2, 2025 |
| Amazon_linux_2023 | — | Upgrade kernelUpgrade kernel-libbpf-staticUpgrade kernel-libbpf-develUpgrade kernel-tools-debuginfoUpgrade python3-perfUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-debuginfo-common-aarch64Upgrade bpftoolUpgrade bpftool-debuginfoUpgrade kernel-libbpfUpgrade python3-perf-debuginfoUpgrade kernel-develUpgrade kernel-livepatch-6.1.23-36.46Upgrade kernel-toolsUpgrade perfUpgrade kernel-headersUpgrade kernel-tools-develUpgrade kernel-debuginfoUpgrade perf-debuginfo | Jul 11, 2025 | May 2, 2025 |
| Debian | — | Upgrade linux | May 5, 2025 | May 2, 2025 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | May 2, 2025 |
| Ubuntu | — | Upgrade linux-raspiUpgrade linux-oracle-5.15Upgrade linux-gcp-5.15Upgrade linux-riscv-5.15Upgrade linux-lowlatencyUpgrade linux-nvidia-tegra-5.15Upgrade linux-oracleUpgrade linux-intel-iotgUpgrade linux-aws-5.15Upgrade linux-azure-5.15Upgrade linux-ibmUpgrade linux-gkeopUpgrade linux-ibm-5.15Upgrade linux-nvidia-tegraUpgrade linux-gkeUpgrade linux-kvmUpgrade linux-xilinx-zynqmpUpgrade linux-nvidiaUpgrade linux-intel-iot-realtimeUpgrade linux-azureUpgrade linux-realtimeUpgrade linux-nvidia-tegra-igxUpgrade linux-gcpUpgrade linux-awsUpgrade linux-bluefieldUpgrade linux-hwe-5.15Upgrade linux-intel-iotg-5.15Upgrade linuxUpgrade linux-lowlatency-hwe-5.15 | May 8, 2025 | May 2, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub