In the Linux kernel, the following vulnerability has been resolved:
erofs: fix incorrect early exits for invalid metabox-enabled images
Crafted EROFS images with metadata compression enabled can trigger incorrect early returns, leading to folio reference leaks.
However, this does not cause system crashes or other severe issues.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernel6.18-toolsUpgrade kernel6.18-debuginfo-common-x86_64Upgrade python3-perf6.18-debuginfoUpgrade kernel6.18-debuginfoUpgrade kernel6.18-tools-debuginfoUpgrade kernel6.18-libbpf-develUpgrade bpftool6.18-debuginfoUpgrade kernel-livepatch-6.18.16-18.222Upgrade kernel6.18-debuginfo-common-aarch64Upgrade kernel6.18-headersUpgrade python3-perf6.18Upgrade perf6.18-debuginfoUpgrade kernel6.18-libbpfUpgrade kernel6.18-modules-extra-commonUpgrade kernel6.18-libbpf-debuginfoUpgrade kernel6.18-libbpf-staticUpgrade perf6.18Upgrade kernel6.18-tools-develUpgrade bpftool6.18Upgrade kernel6.18-modules-extraUpgrade kernel6.18-develUpgrade kernel6.18 | May 19, 2026 | May 6, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub