In the Linux kernel, the following vulnerability has been resolved:
fs/mbcache: cancel shrink work before destroying the cache
mb_cache_destroy() calls shrinker_free() and then frees all cache entries and the cache itself, but it does not cancel the pending c_shrink_work work item first.
If mb_cache_entry_create() schedules c_shrink_work via schedule_work() and the work item is still pending or running when mb_cache_destroy() runs, mb_cache_shrink_worker() will access the cache after its memory has been freed, causing a use-after-free.
This is only reachable by a privileged user (root or CAP_SYS_ADMIN) who can trigger the last put of a mounted ext2/ext4/ocfs2 filesystem.
Cancel the work item with cancel_work_sync() before calling shrinker_free(), ensuring the worker has finished and will not be rescheduled before the cache is torn down.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernel6.18-tools-develUpgrade kernel6.18Upgrade kernel6.18-develUpgrade perf6.18Upgrade kernel-livepatch-6.18.33-63.124Upgrade kernel6.18-debuginfo-common-x86_64Upgrade kernel6.18-modules-extra-commonUpgrade bpftool6.18Upgrade kernel6.18-modules-extraUpgrade kernel6.18-debuginfoUpgrade kernel6.18-headersUpgrade python3-perf6.18Upgrade bpftool6.18-debuginfoUpgrade kernel6.18-debuginfo-common-aarch64Upgrade python3-perf6.18-debuginfoUpgrade kernel6.18-tools-debuginfoUpgrade kernel6.18-toolsUpgrade perf6.18-debuginfo | Jul 8, 2026 | Jun 24, 2026 |
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Jun 24, 2026 |
| Ubuntu | — | Upgrade linux-image-oracle-64kUpgrade linux-image-ibm-7.0Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-7.0.0-1010-azureUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-azure-7.0Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-oem-26.04aUpgrade linux-image-gke-64k-7.0Upgrade linux-image-nvidia-bos-64kUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-aws-64kUpgrade linux-image-azureUpgrade linux-image-6.8.0-1035-nvidia-tegra-rtUpgrade linux-image-7.0.0-1009-aws-64kUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-nvidia-tegraUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-oem-24.04aUpgrade linux-image-raspiUpgrade linux-image-oem-24.04Upgrade linux-image-oracle-7.0Upgrade linux-image-nvidia-bosUpgrade linux-image-oem-7.0Upgrade linux-image-7.0.0-1016-nvidia-64kUpgrade linux-image-oem-24.04cUpgrade linux-image-genericUpgrade linux-image-7.0.0-1003-gkeUpgrade linux-image-gkeUpgrade linux-image-nvidia-64kUpgrade linux-image-generic-64k-7.0Upgrade linux-image-7.0.0-1015-raspiUpgrade linux-image-raspi-realtimeUpgrade linux-image-nvidia-7.0Upgrade linux-image-oem-26.04Upgrade linux-image-nvidiaUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-7.0.0-1016-nvidiaUpgrade linux-image-gcp-64kUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-generic-64kUpgrade linux-image-gke-7.0Upgrade linux-image-nvidia-bos-7.0Upgrade linux-image-oem-24.04dUpgrade linux-image-7.0.0-1008-oracleUpgrade linux-image-gke-64kUpgrade linux-image-ibmUpgrade linux-image-7.0.0-2016-nvidia-bosUpgrade linux-image-7.0.0-1010-ibmUpgrade linux-image-gcpUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-nvidia-tegra-rt-6.8Upgrade linux-image-generic-7.0Upgrade linux-image-gcp-7.0Upgrade linux-image-6.8.0-1035-nvidia-tegraUpgrade linux-image-azure-fdeUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-oracle-64k-7.0Upgrade linux-image-oracleUpgrade linux-image-aws-7.0Upgrade linux-image-nvidia-tegra-rtUpgrade linux-image-7.0.0-1008-gcpUpgrade linux-image-aws-64k-7.0Upgrade linux-image-7.0.0-1009-awsUpgrade linux-image-oem-24.04bUpgrade linux-image-7.0.0-1014-azureUpgrade linux-image-7.0.0-1009-oemUpgrade linux-image-7.0.0-1008-gcp-64kUpgrade linux-image-7.0.0-28-realtimeUpgrade linux-image-7.0.0-2016-nvidia-bos-64kUpgrade linux-image-virtual-7.0Upgrade linux-image-realtime-64kUpgrade linux-image-awsUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-realtime-7.0Upgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-7.0.0-28-realtime-64kUpgrade linux-image-7.0.0-1015-raspi-realtimeUpgrade linux-image-virtualUpgrade linux-image-raspi-7.0Upgrade linux-image-gke-hwe-26.04Upgrade linux-image-azure-fde-7.0Upgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-nvidia-tegra-6.8Upgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-7.0.0-1008-oracle-64kUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-realtimeUpgrade linux-image-7.0.0-1003-gke-64kUpgrade linux-image-7.0.0-28-generic-64kUpgrade linux-image-7.0.0-28-generic | Jul 20, 2026 | Jun 24, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub