In the Linux kernel, the following vulnerability has been resolved:
fsnotify: Fix ordering of iput() and watched_objects decrement
Ensure the superblock is kept alive until we're done with iput(). Holding a reference to an inode is not allowed unless we ensure the superblock stays alive, which fsnotify does by keeping the watched_objects count elevated, so iput() must happen before the watched_objects decrement. This can lead to a UAF of something like sb->s_fs_info in tmpfs, but the UAF is hard to hit because race orderings that oops are more likely, thanks to the CHECK_DATA_CORRUPTION() block in generic_shutdown_super().
Also, ensure that fsnotify_put_sb_watched_objects() doesn't call fsnotify_sb_watched_objects() on a superblock that may have already been freed, which would cause a UAF read of sb->s_fsnotify_info.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 27, 2026 | Jul 27, 2026 |
| Redhat_linux | — | Upgrade kernel-rtUpgrade kernelNo solution exists | Jul 9, 2025 | Dec 7, 2024 |
| Rocky_linux | — | Upgrade kernel-rt-coreUpgrade kernel-debugUpgrade kernel-zfcpdump-develUpgrade rtlaUpgrade kernel-tools-debuginfoUpgrade kernel-zfcpdump-modules-extraUpgrade kernel-rt-modulesUpgrade kernel-rt-debug-modules-extraUpgrade kernel-rt-debug-modulesUpgrade kernel-debug-uki-virtUpgrade kernel-zfcpdump-modulesUpgrade kernel-coreUpgrade kernel-modulesUpgrade kernel-modules-extraUpgrade kernel-modules-coreUpgrade libperfUpgrade kernel-debug-devel-matchedUpgrade kernel-uki-virtUpgrade kernel-debug-coreUpgrade kernel-rt-debug-modules-coreUpgrade kernel-debuginfoUpgrade kernel-rt-modules-coreUpgrade kernel-rt-debuginfoUpgrade kernel-debug-debuginfoUpgrade kernel-zfcpdumpUpgrade kernel-rt-debug-develUpgrade kernel-debug-develUpgrade kernel-zfcpdump-modules-coreUpgrade kernel-devel-matchedUpgrade perfUpgrade perf-debuginfoUpgrade python3-perfUpgrade kernel-toolsUpgrade rvUpgrade kernel-zfcpdump-devel-matchedUpgrade libperf-debuginfoUpgrade kernel-debug-modules-coreUpgrade kernel-develUpgrade python3-perf-debuginfoUpgrade kernel-tools-libs-develUpgrade kernel-rt-debugUpgrade kernel-rt-debug-debuginfoUpgrade kernel-rt-debug-coreUpgrade kernel-debug-modulesUpgrade kernel-uki-virt-addonsUpgrade kernel-zfcpdump-coreUpgrade kernel-debuginfo-common-x86_64Upgrade kernelUpgrade kernel-rtUpgrade kernel-zfcpdump-debuginfoUpgrade kernel-rt-modules-extraUpgrade kernel-modules-extra-matchedUpgrade kernel-debuginfo-common-s390xUpgrade kernel-debug-modules-extraUpgrade kernel-tools-libsUpgrade kernel-rt-devel | Aug 14, 2026 | Aug 12, 2026 |
| Ubuntu | — | Upgrade linux-image-lowlatency-64kUpgrade linux-image-6.11.0-1011-oracleUpgrade linux-image-raspiUpgrade linux-image-6.11.0-1008-raspiUpgrade linux-image-6.11.0-1009-awsUpgrade linux-image-generic-64kUpgrade linux-image-6.11.0-1011-oracle-64kUpgrade linux-image-realtime-hwe-24.04Upgrade linux-image-azureUpgrade linux-image-lowlatencyUpgrade linux-image-6.11.0-1009-azureUpgrade linux-image-6.11.0-1009-azure-fdeUpgrade linux-image-6.11.0-1015-oemUpgrade linux-image-6.11.0-1010-lowlatencyUpgrade linux-image-genericUpgrade linux-image-azure-fdeUpgrade linux-image-6.11.0-18-genericUpgrade linux-image-awsUpgrade linux-image-oracleUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-realtimeUpgrade linux-image-6.11.0-1009-gcpUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-gcpUpgrade linux-image-oem-24.04aUpgrade linux-image-oem-24.04bUpgrade linux-image-oracle-64kUpgrade linux-image-6.11.0-18-generic-64kUpgrade linux-image-6.11.0-1010-lowlatency-64kUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-oem-24.04Upgrade linux-image-6.11.0-1005-realtimeUpgrade linux-image-virtual | Feb 20, 2025 | Dec 7, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub