In the Linux kernel, the following vulnerability has been resolved:
cachefiles: fix dentry leak in cachefiles_open_file()
A dentry leak may be caused when a lookup cookie and a cull are concurrent:
P1 | P2 ----------------------------------------------------------- cachefiles_lookup_cookie cachefiles_look_up_object lookup_one_positive_unlocked // get dentry cachefiles_cull inode->i_flags |= S_KERNEL_FILE; cachefiles_open_file cachefiles_mark_inode_in_use __cachefiles_mark_inode_in_use can_use = false if (!(inode->i_flags & S_KERNEL_FILE)) can_use = true return false return false // Returns an error but doesn't put dentry
After that the following WARNING will be triggered when the backend folder is umounted:
================================================================== BUG: Dentry 000000008ad87947{i=7a,n=Dx_1_1.img} still in use (1) [unmount of ext4 sda] WARNING: CPU: 4 PID: 359261 at fs/dcache.c:1767 umount_check+0x5d/0x70 CPU: 4 PID: 359261 Comm: umount Not tainted 6.6.0-dirty #25 RIP: 0010:umount_check+0x5d/0x70 Call Trace: <TASK> d_walk+0xda/0x2b0 do_one_tree+0x20/0x40 shrink_dcache_for_umount+0x2c/0x90 generic_shutdown_super+0x20/0x160 kill_block_super+0x1a/0x40 ext4_kill_sb+0x22/0x40 deactivate_locked_super+0x35/0x80 cleanup_mnt+0x104/0x160 ==================================================================
Whether cachefiles_open_file() returns true or false, the reference count obtained by lookup_positive_unlocked() in cachefiles_look_up_object() should be released.
Therefore release that reference count in cachefiles_look_up_object() to fix the above issue and simplify the code.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade python3-perfUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-libbpf-staticUpgrade bpftoolUpgrade kernel-develUpgrade kernel-libbpf-develUpgrade kernel-modules-extra-commonUpgrade kernelUpgrade kernel-tools-develUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-tools-debuginfoUpgrade bpftool-debuginfoUpgrade perf-debuginfoUpgrade perfUpgrade kernel-libbpfUpgrade kernel-debuginfoUpgrade python3-perf-debuginfoUpgrade kernel-livepatch-6.1.115-126.197Upgrade kernel-headersUpgrade kernel-modules-extraUpgrade kernel-tools | Mar 27, 2025 | Oct 21, 2024 |
| Debian | — | Upgrade linuxUpgrade linux-6.1 | Nov 11, 2024 | Oct 21, 2024 |
| Redhat_linux | — | No solution existsUpgrade kernelUpgrade kernel-rt | May 15, 2025 | Oct 21, 2024 |
| Ubuntu | — | Upgrade linux-image-virtualUpgrade linux-image-oem-24.04Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-6.8.0-1024-gcpUpgrade linux-image-6.8.0-1025-azure-fdeUpgrade linux-image-gkeopUpgrade linux-image-oracle-lts-24.04Upgrade linux-image-6.8.0-1024-oemUpgrade linux-image-6.8.0-57-generic-64kUpgrade linux-image-6.11.0-1009-gcpUpgrade linux-image-genericUpgrade linux-image-oracleUpgrade linux-image-6.8.0-1006-gkeopUpgrade linux-image-nvidia-64kUpgrade linux-image-oem-22.04bUpgrade linux-image-6.8.0-1019-raspiUpgrade linux-image-generic-64kUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-oem-24.04aUpgrade linux-image-gcp-lts-24.04Upgrade linux-image-gkeop-6.8Upgrade linux-image-6.11.0-1009-azure-fdeUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-oem-24.04bUpgrade linux-image-6.8.0-1024-gcp-64kUpgrade linux-image-6.11.0-1005-realtimeUpgrade linux-image-6.11.0-1010-lowlatencyUpgrade linux-image-6.11.0-1010-lowlatency-64kUpgrade linux-image-6.8.0-57-genericUpgrade linux-image-6.8.0-54-generic-64kUpgrade linux-image-oem-22.04cUpgrade linux-image-oracle-64kUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-6.8.0-54-genericUpgrade linux-image-gkeUpgrade linux-image-6.11.0-18-genericUpgrade linux-image-6.11.0-18-generic-64kUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-aws-lts-24.04Upgrade linux-image-lowlatency-64kUpgrade linux-image-6.8.0-1020-oracle-64kUpgrade linux-image-6.11.0-1015-oemUpgrade linux-image-realtimeUpgrade linux-image-6.8.0-54-lowlatency-64kUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-gcpUpgrade linux-image-6.8.0-1019-gkeUpgrade linux-image-nvidiaUpgrade linux-image-azure-nvidiaUpgrade linux-image-6.11.0-1009-awsUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-6.8.0-1022-ibmUpgrade linux-image-generic-lpaeUpgrade linux-image-nvidia-6.8Upgrade linux-image-6.8.0-1022-nvidia-lowlatency-64kUpgrade linux-image-raspiUpgrade linux-image-6.8.0-1022-nvidia-lowlatencyUpgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-6.8.0-1022-nvidia-64kUpgrade linux-image-6.8.0-1025-azureUpgrade linux-image-oem-22.04Upgrade linux-image-6.8.0-1022-nvidiaUpgrade linux-image-oem-22.04dUpgrade linux-image-6.11.0-1011-oracleUpgrade linux-image-6.11.0-1009-azureUpgrade linux-image-6.8.0-1014-azure-nvidiaUpgrade linux-image-lowlatencyUpgrade linux-image-6.11.0-1011-oracle-64kUpgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-azure-fdeUpgrade linux-image-azure-lts-24.04Upgrade linux-image-awsUpgrade linux-image-ibm-classicUpgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-realtime-hwe-24.04Upgrade linux-image-nvidia-64k-6.8Upgrade linux-image-azure-fde-lts-24.04Upgrade linux-image-6.8.0-1020-oracleUpgrade linux-image-oem-22.04aUpgrade linux-image-6.8.0-1023-awsUpgrade linux-image-6.11.0-1008-raspiUpgrade linux-image-nvidia-lowlatencyUpgrade linux-image-kvmUpgrade linux-image-ibmUpgrade linux-image-6.8.0-54-lowlatencyUpgrade linux-image-gcp-64kUpgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-azure | Feb 20, 2025 | Oct 21, 2024 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Oct 14, 2025 | Oct 21, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub