In the Linux kernel, the following vulnerability has been resolved:
ksmbd: fix race condition between session lookup and expire
Thread A + Thread B ksmbd_session_lookup | smb2_sess_setup sess = xa_load | | | xa_erase(&conn->sessions, sess->id); | | ksmbd_session_destroy(sess) --> kfree(sess) | // UAF! | sess->last_active = jiffies | +
This patch add rwsem to fix race condition between ksmbd_session_lookup and ksmbd_expire_session.
CVSS Details
- CVSS 3.1 Base Score: 7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | Feb 29, 2024 |
| Ubuntu | — | Upgrade linux-image-nvidia-lowlatencyUpgrade linux-image-gkeop-5.15Upgrade linux-image-azureUpgrade linux-image-5.15.0-102-generic-lpaeUpgrade linux-image-lowlatency-64kUpgrade linux-image-generic-lpaeUpgrade linux-image-genericUpgrade linux-image-oracle-lts-22.04Upgrade linux-image-5.15.0-1040-gkeopUpgrade linux-image-oem-20.04bUpgrade linux-image-5.15.0-1057-awsUpgrade linux-image-5.15.0-1048-nvidiaUpgrade linux-image-raspiUpgrade linux-image-awsUpgrade linux-image-5.15.0-1060-azure-fdeUpgrade linux-image-azure-fdeUpgrade linux-image-raspi-nolpaeUpgrade linux-image-5.15.0-1050-raspiUpgrade linux-image-nvidiaUpgrade linux-image-generic-hwe-20.04Upgrade linux-image-azure-cvmUpgrade linux-image-lowlatency-64k-hwe-20.04Upgrade linux-image-generic-lpae-hwe-20.04Upgrade linux-image-gcp-lts-22.04Upgrade linux-image-virtual-hwe-20.04Upgrade linux-image-gcpUpgrade linux-image-5.15.0-1054-kvmUpgrade linux-image-virtualUpgrade linux-image-5.15.0-1048-nvidia-lowlatencyUpgrade linux-image-generic-64kUpgrade linux-image-5.15.0-1054-gkeUpgrade linux-image-oem-20.04cUpgrade linux-image-azure-lts-22.04Upgrade linux-image-lowlatencyUpgrade linux-image-azure-fde-lts-22.04Upgrade linux-image-lowlatency-hwe-20.04Upgrade linux-image-ibmUpgrade linux-image-gkeUpgrade linux-image-oem-20.04dUpgrade linux-image-5.15.0-1055-gcpUpgrade linux-image-oracleUpgrade linux-image-5.15.0-102-lowlatency-64kUpgrade linux-image-5.15.0-102-generic-64kUpgrade linux-image-aws-lts-22.04Upgrade linux-image-oem-20.04Upgrade linux-image-5.15.0-1060-azureUpgrade linux-image-gkeopUpgrade linux-image-kvmUpgrade linux-image-intelUpgrade linux-image-gke-5.15Upgrade linux-image-5.15.0-102-lowlatencyUpgrade linux-image-5.15.0-1050-ibmUpgrade linux-image-5.15.0-1055-oracleUpgrade linux-image-5.15.0-1052-intel-iotgUpgrade linux-image-intel-iotgUpgrade linux-image-generic-64k-hwe-20.04Upgrade linux-image-5.15.0-102-generic | Apr 10, 2024 | Feb 29, 2024 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Oct 14, 2025 | Feb 29, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub