In the Linux kernel, the following vulnerability has been resolved:
fs: Protect reconfiguration of sb read-write from racing writes
The reconfigure / remount code takes a lot of effort to protect filesystem's reconfiguration code from racing writes on remounting read-only. However during remounting read-only filesystem to read-write mode userspace writes can start immediately once we clear SB_RDONLY flag. This is inconvenient for example for ext4 because we need to do some writes to the filesystem (such as preparation of quota files) before we can take userspace writes so we are clearing SB_RDONLY flag before we are fully ready to accept userpace writes and syzbot has found a way to exploit this [1]. Also as far as I'm reading the code the filesystem remount code was protected from racing writes in the legacy mount path by the mount's MNT_READONLY flag so this is relatively new problem. It is actually fairly easy to protect remount read-write from racing writes using sb->s_readonly_remount flag so let's just do that instead of having to workaround these races in the filesystem code.
[1] https://lore.kernel.org/all/[email protected]/T/
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade kernel-develUpgrade kernel-tools-debuginfoUpgrade kernelUpgrade kernel-headersUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-tools-develUpgrade kernel-debuginfoUpgrade python-perf-debuginfoUpgrade kernel-livepatch-5.15.128-80.144Upgrade kernel-toolsUpgrade bpftoolUpgrade python-perfUpgrade perf-debuginfoUpgrade kernel-debuginfo-common-aarch64Upgrade perfUpgrade kernel-livepatch-5.10.192-182.736Upgrade bpftool-debuginfo | May 20, 2026 | May 20, 2026 |
| Amazon_linux_2023 | — | Upgrade kernel-livepatch-6.1.49-69.116Upgrade kernel-libbpf-develUpgrade kernelUpgrade kernel-debuginfoUpgrade bpftool-debuginfoUpgrade python3-perf-debuginfoUpgrade kernel-libbpfUpgrade kernel-tools-debuginfoUpgrade kernel-tools-develUpgrade kernel-develUpgrade python3-perfUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-libbpf-staticUpgrade bpftoolUpgrade kernel-toolsUpgrade perfUpgrade kernel-headersUpgrade kernel-debuginfo-common-x86_64Upgrade perf-debuginfo | Feb 20, 2026 | Dec 24, 2025 |
| Debian | — | Upgrade linux | Dec 29, 2025 | Dec 29, 2025 |
| Huawei Euleros 2_0_sp13 | — | Upgrade kernel-toolsUpgrade bpftoolUpgrade kernel-tools-libsUpgrade python3-perfUpgrade kernelUpgrade kernel-abi-stablelists | Mar 10, 2026 | Mar 10, 2026 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Dec 24, 2025 |
| Ubuntu | — | Upgrade linux-azure-5.4Upgrade linux-raspiUpgrade linux-aws-5.15Upgrade linux-kvmUpgrade linux-oracleUpgrade linux-lowlatencyUpgrade linux-nvidiaUpgrade linux-hwe-5.15Upgrade linux-azure-5.15Upgrade linux-gcp-5.15Upgrade linux-awsUpgrade linux-lowlatency-hwe-5.15Upgrade linux-realtimeUpgrade linux-aws-5.4Upgrade linux-ibmUpgrade linux-azure-fde-5.15Upgrade linux-azureUpgrade linux-intel-iotg-5.15Upgrade linux-oracle-5.15Upgrade linux-iotUpgrade linux-azure-fipsUpgrade linux-gkeopUpgrade linux-gcp-5.4Upgrade linux-nvidia-tegraUpgrade linux-gcpUpgrade linux-hwe-5.4Upgrade linux-intel-iotgUpgrade linux-aws-fipsUpgrade linux-intel-iot-realtimeUpgrade linux-ibm-5.15Upgrade linux-xilinx-zynqmpUpgrade linux-oracle-5.4Upgrade linux-bluefieldUpgrade linuxUpgrade linux-gkeUpgrade linux-riscv-5.15Upgrade linux-nvidia-tegra-5.15Upgrade linux-fipsUpgrade linux-gcp-fipsUpgrade linux-raspi-5.4Upgrade linux-ibm-5.4Upgrade linux-nvidia-tegra-igx | Jan 6, 2026 | Dec 24, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | May 27, 2026 | Dec 24, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub