In the Linux kernel, the following vulnerability has been resolved:
ksmbd: fix race condition between session lookup and expire
Thread A + Thread B ksmbd_session_lookup | smb2_sess_setup sess = xa_load | | | xa_erase(&conn->sessions, sess->id); | | ksmbd_session_destroy(sess) --> kfree(sess) | // UAF! | sess->last_active = jiffies | +
This patch add rwsem to fix race condition between ksmbd_session_lookup and ksmbd_expire_session.
CVSS Details
- CVSS 3.1 Base Score: 7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | Feb 29, 2024 |
| Ubuntu | — | Upgrade linux-image-oracle-lts-22.04Upgrade linux-image-lowlatency-64k-hwe-20.04Upgrade linux-image-oem-20.04bUpgrade linux-image-5.15.0-1060-azure-fdeUpgrade linux-image-genericUpgrade linux-image-nvidia-lowlatencyUpgrade linux-image-azure-cvmUpgrade linux-image-azure-fdeUpgrade linux-image-gcp-lts-22.04Upgrade linux-image-5.15.0-1057-awsUpgrade linux-image-raspi-nolpaeUpgrade linux-image-raspiUpgrade linux-image-5.15.0-1050-raspiUpgrade linux-image-azureUpgrade linux-image-lowlatency-64kUpgrade linux-image-5.15.0-102-generic-lpaeUpgrade linux-image-gkeop-5.15Upgrade linux-image-virtual-hwe-20.04Upgrade linux-image-generic-lpaeUpgrade linux-image-5.15.0-1040-gkeopUpgrade linux-image-5.15.0-1048-nvidiaUpgrade linux-image-nvidiaUpgrade linux-image-awsUpgrade linux-image-generic-lpae-hwe-20.04Upgrade linux-image-generic-hwe-20.04Upgrade linux-image-5.15.0-102-genericUpgrade linux-image-generic-64kUpgrade linux-image-kvmUpgrade linux-image-azure-lts-22.04Upgrade linux-image-5.15.0-1054-kvmUpgrade linux-image-gkeUpgrade linux-image-5.15.0-1048-nvidia-lowlatencyUpgrade linux-image-generic-64k-hwe-20.04Upgrade linux-image-gke-5.15Upgrade linux-image-5.15.0-1055-oracleUpgrade linux-image-5.15.0-1050-ibmUpgrade linux-image-5.15.0-102-lowlatency-64kUpgrade linux-image-5.15.0-1052-intel-iotgUpgrade linux-image-oem-20.04cUpgrade linux-image-5.15.0-1055-gcpUpgrade linux-image-ibmUpgrade linux-image-lowlatencyUpgrade linux-image-intel-iotgUpgrade linux-image-5.15.0-102-lowlatencyUpgrade linux-image-intelUpgrade linux-image-5.15.0-1054-gkeUpgrade linux-image-azure-fde-lts-22.04Upgrade linux-image-aws-lts-22.04Upgrade linux-image-5.15.0-102-generic-64kUpgrade linux-image-gkeopUpgrade linux-image-oracleUpgrade linux-image-5.15.0-1060-azureUpgrade linux-image-oem-20.04Upgrade linux-image-virtualUpgrade linux-image-lowlatency-hwe-20.04Upgrade linux-image-oem-20.04dUpgrade linux-image-gcp | Apr 10, 2024 | Feb 29, 2024 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Oct 14, 2025 | Feb 29, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub