In the Linux kernel, the following vulnerability has been resolved:
smb: client: fix dir separator in SMB1 UNIX mounts
When calling cifs_mount_get_tcon() with SMB1 UNIX mounts, @cifs_sb->mnt_cifs_flags needs to be read or updated only after calling reset_cifs_unix_caps(), otherwise it might end up with missing CIFS_MOUNT_POSIXACL and CIFS_MOUNT_POSIX_PATHS bits.
This fixes the wrong dir separator used in paths caused by the missing CIFS_MOUNT_POSIX_PATHS bit in cifs_sb_info::mnt_cifs_flags.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Ubuntu | — | Upgrade linux-image-virtualUpgrade linux-image-genericUpgrade linux-image-ibm-7.0Upgrade linux-image-7.0.0-27-realtime-64kUpgrade linux-image-aws-7.0Upgrade linux-image-7.0.0-1014-raspi-realtimeUpgrade linux-image-virtual-7.0Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-7.0.0-28-generic-64kUpgrade linux-image-realtimeUpgrade linux-image-oem-24.04Upgrade linux-image-gcp-64kUpgrade linux-image-aws-64k-7.0Upgrade linux-image-generic-64k-7.0Upgrade linux-image-realtime-hwe-26.04Upgrade linux-image-7.0.0-27-genericUpgrade linux-image-7.0.0-1007-oracleUpgrade linux-image-realtime-7.0Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-nvidiaUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-7.0.0-1013-nvidia-64kUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-7.0.0-1010-azureUpgrade linux-image-7.0.0-1009-ibmUpgrade linux-image-oracleUpgrade linux-image-7.0.0-27-realtimeUpgrade linux-image-realtime-64kUpgrade linux-image-7.0.0-1008-awsUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-gcp-7.0Upgrade linux-image-generic-64kUpgrade linux-image-aws-64kUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-azure-fdeUpgrade linux-image-oem-24.04cUpgrade linux-image-oracle-64kUpgrade linux-image-azureUpgrade linux-image-7.0.0-1008-aws-64kUpgrade linux-image-raspiUpgrade linux-image-nvidia-64kUpgrade linux-image-raspi-realtimeUpgrade linux-image-oem-24.04dUpgrade linux-image-gcpUpgrade linux-image-awsUpgrade linux-image-7.0.0-28-genericUpgrade linux-image-7.0.0-1013-nvidiaUpgrade linux-image-raspi-7.0Upgrade linux-image-nvidia-7.0Upgrade linux-image-ibmUpgrade linux-image-7.0.0-1007-gcpUpgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-azure-fde-7.0Upgrade linux-image-azure-7.0Upgrade linux-image-generic-7.0Upgrade linux-image-generic-hwe-26.04Upgrade linux-image-7.0.0-1007-gcp-64kUpgrade linux-image-oracle-7.0Upgrade linux-image-oem-24.04bUpgrade linux-image-7.0.0-27-generic-64kUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-7.0.0-1014-raspiUpgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-7.0.0-1007-oracle-64kUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-oem-24.04aUpgrade linux-image-nvidia-64k-7.0 | Jul 1, 2026 | May 1, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub