In the Linux kernel, the following vulnerability has been resolved:
ksmbd: Fix race condition in RPC handle list access
The 'sess->rpc_handle_list' XArray manages RPC handles within a ksmbd session. Access to this list is intended to be protected by 'sess->rpc_lock' (an rw_semaphore). However, the locking implementation was flawed, leading to potential race conditions.
In ksmbd_session_rpc_open(), the code incorrectly acquired only a read lock before calling xa_store() and xa_erase(). Since these operations modify the XArray structure, a write lock is required to ensure exclusive access and prevent data corruption from concurrent modifications.
Furthermore, ksmbd_session_rpc_method() accessed the list using xa_load() without holding any lock at all. This could lead to reading inconsistent data or a potential use-after-free if an entry is concurrently removed and the pointer is dereferenced.
Fix these issues by: 1. Using down_write() and up_write() in ksmbd_session_rpc_open() to ensure exclusive access during XArray modification, and ensuring the lock is correctly released on error paths. 2. Adding down_read() and up_read() in ksmbd_session_rpc_method() to safely protect the lookup.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linuxUpgrade linux-6.1 | Feb 11, 2026 | Feb 11, 2026 |
| Ubuntu | — | Upgrade linux-image-gcp-64k-6.8Upgrade linux-image-gcp-64k-6.17Upgrade linux-image-realtime-6.8.1Upgrade linux-image-aws-64kUpgrade linux-image-nvidia-6.8Upgrade linux-image-gcp-fips-6.8Upgrade linux-image-lowlatency-64kUpgrade linux-image-6.17.0-14-genericUpgrade linux-image-realtimeUpgrade linux-image-virtualUpgrade linux-image-lowlatencyUpgrade linux-image-6.17.0-1011-oemUpgrade linux-image-lowlatency-64k-6.8Upgrade linux-image-intel-iot-realtimeUpgrade linux-image-6.8.0-1056-raspiUpgrade linux-image-nvidia-lowlatency-6.8Upgrade linux-image-xilinx-6.8Upgrade linux-image-intel-iotgUpgrade linux-image-generic-lpaeUpgrade linux-image-gkeUpgrade linux-image-nvidia-lowlatency-64k-6.8Upgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-6.8.0-117-genericUpgrade linux-image-xilinx-zynqmpUpgrade linux-image-6.8.0-1054-nvidia-64kUpgrade linux-image-nvidiaUpgrade linux-image-6.8.0-1055-ibmUpgrade linux-image-generic-64kUpgrade linux-image-6.8.0-1056-azureUpgrade linux-image-lowlatency-6.8Upgrade linux-image-azure-6.17Upgrade linux-image-nvidia-tegra-6.8Upgrade linux-image-raspi-6.8Upgrade linux-image-nvidia-tegraUpgrade linux-image-6.8.1-1051-realtimeUpgrade linux-image-aws-6.17Upgrade linux-image-gcp-64kUpgrade linux-image-azure-6.8Upgrade linux-image-genericUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-fipsUpgrade linux-image-6.8.0-1024-nvidia-tegra-rtUpgrade linux-image-6.8.0-1059-azure-fipsUpgrade linux-image-6.8.0-116-fipsUpgrade linux-image-6.8.0-117-lowlatency-64kUpgrade linux-image-6.8.0-1054-gke-64kUpgrade linux-image-aws-fipsUpgrade linux-image-virtual-6.17Upgrade linux-image-6.8.0-2045-raspi-realtimeUpgrade linux-image-nvidia-tegra-rtUpgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-6.8.0-1032-xilinxUpgrade linux-image-raspi-realtime-6.8Upgrade linux-image-gke-6.8Upgrade linux-image-realtime-hwe-22.04Upgrade linux-image-6.8.0-117-generic-64kUpgrade linux-image-6.8.0-1055-awsUpgrade linux-image-generic-6.17Upgrade linux-image-gkeopUpgrade linux-image-6.8.0-1054-gkeUpgrade linux-image-6.8.0-1059-azureUpgrade linux-image-generic-64k-6.8Upgrade linux-image-6.8.0-1055-aws-fipsUpgrade linux-image-raspi-realtimeUpgrade linux-image-6.8.0-1055-aws-64kUpgrade linux-image-gcp-lts-24.04Upgrade linux-image-generic-6.8Upgrade linux-image-ibm-6.8Upgrade linux-image-6.17.0-14-generic-64kUpgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-aws-6.8Upgrade linux-image-6.8.0-1058-gcpUpgrade linux-image-6.17.0-1008-azureUpgrade linux-image-6.17.0-1007-aws-64kUpgrade linux-image-aws-lts-24.04Upgrade linux-image-nvidia-64kUpgrade linux-image-6.8.0-1041-gkeopUpgrade linux-image-6.8.0-1058-gcp-fipsUpgrade linux-image-6.17.0-1007-gcpUpgrade linux-image-6.17.0-1007-awsUpgrade linux-image-virtual-6.8Upgrade linux-image-ibm-classicUpgrade linux-image-gke-64kUpgrade linux-image-fips-6.8Upgrade linux-image-6.17.0-1007-oracleUpgrade linux-image-oracleUpgrade linux-image-azure-fipsUpgrade linux-image-oracle-64k-6.17Upgrade linux-image-generic-64k-6.17Upgrade linux-image-awsUpgrade linux-image-gcpUpgrade linux-image-6.8.0-117-lowlatencyUpgrade linux-image-azure-lts-24.04Upgrade linux-image-aws-64k-lts-24.04Upgrade linux-image-6.17.0-1007-oracle-64kUpgrade linux-image-6.8.0-1054-nvidia-lowlatency-64kUpgrade linux-image-azureUpgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-oracle-6.17Upgrade linux-image-gke-64k-6.8Upgrade linux-image-6.8.0-1054-nvidiaUpgrade linux-image-realtime-6.17Upgrade linux-image-nvidia-lowlatencyUpgrade linux-image-azure-fips-6.8Upgrade linux-image-6.8.0-1058-gcp-64kUpgrade linux-image-raspi-6.17Upgrade linux-image-oracle-64kUpgrade linux-image-aws-64k-6.8Upgrade linux-image-gcp-fipsUpgrade linux-image-6.17.0-1008-raspiUpgrade linux-image-gcp-6.8Upgrade linux-image-6.8.0-1024-nvidia-tegraUpgrade linux-image-oem-6.17Upgrade linux-image-nvidia-64k-6.8Upgrade linux-image-6.17.0-1006-realtimeUpgrade linux-image-ibmUpgrade linux-image-kvmUpgrade linux-image-aws-64k-6.17Upgrade linux-image-gcp-6.17Upgrade linux-image-aws-fips-6.8Upgrade linux-image-6.8.0-1054-nvidia-lowlatencyUpgrade linux-image-6.17.0-1007-gcp-64kUpgrade linux-image-raspiUpgrade linux-image-xilinxUpgrade linux-image-nvidia-tegra-rt-6.8Upgrade linux-image-ibm-lts-24.04Upgrade linux-image-gkeop-6.8 | Feb 13, 2026 | Feb 12, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | May 27, 2026 | Oct 28, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub