In the Linux kernel, the following vulnerability has been resolved:
ksmbd: fix use-after-free in __ksmbd_close_fd() via durable scavenger
When a durable file handle survives session disconnect (TCP close without SMB2_LOGOFF), session_fd_check() sets fp->conn = NULL to preserve the handle for later reconnection. However, it did not clean up the byte-range locks on fp->lock_list.
Later, when the durable scavenger thread times out and calls __ksmbd_close_fd(NULL, fp), the lock cleanup loop did:
spin_lock(&fp->conn->llist_lock);
This caused a slab use-after-free because fp->conn was NULL and the original connection object had already been freed by ksmbd_tcp_disconnect().
The root cause is asymmetric cleanup: lock entries (smb_lock->clist) were left dangling on the freed conn->lock_list while fp->conn was nulled out.
To fix this issue properly, we need to handle the lifetime of smb_lock->clist across three paths: - Safely skip clist deletion when list is empty and fp->conn is NULL. - Remove the lock from the old connection's lock_list in session_fd_check() - Re-add the lock to the new connection's lock_list in ksmbd_reopen_durable_fd().
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Ubuntu | — | Upgrade linux-image-7.0.0-1007-oracleUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-realtime-hwe-26.04Upgrade linux-image-nvidia-hwe-24.04Upgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-virtualUpgrade linux-image-nvidia-64k-hwe-24.04Upgrade linux-image-generic-7.0Upgrade linux-image-7.0.0-28-generic-64kUpgrade linux-image-raspi-realtimeUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-azure-fde-7.0Upgrade linux-image-oracle-64k-7.0Upgrade linux-image-aws-64kUpgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-6.17.0-40-genericUpgrade linux-image-aws-6.17Upgrade linux-image-7.0.0-27-genericUpgrade linux-image-oracleUpgrade linux-image-raspi-6.17Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-virtual-6.17Upgrade linux-image-6.17.0-1018-azure-fdeUpgrade linux-image-6.17.0-1020-gcp-64kUpgrade linux-image-7.0.0-1010-azureUpgrade linux-image-gcp-7.0Upgrade linux-image-6.17.0-1026-nvidiaUpgrade linux-image-aws-7.0Upgrade linux-image-nvidia-64kUpgrade linux-image-realtime-6.17Upgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-gcpUpgrade linux-image-7.0.0-1013-nvidia-64kUpgrade linux-image-gcp-6.17Upgrade linux-image-oem-24.04Upgrade linux-image-6.17.0-1018-oracle-64kUpgrade linux-image-6.17.0-1028-oemUpgrade linux-image-oem-24.04aUpgrade linux-image-azure-fde-6.17Upgrade linux-image-virtual-7.0Upgrade linux-image-realtime-64kUpgrade linux-image-realtimeUpgrade linux-image-genericUpgrade linux-image-oem-24.04bUpgrade linux-image-oem-24.04dUpgrade linux-image-raspi-7.0Upgrade linux-image-generic-64k-7.0Upgrade linux-image-7.0.0-1014-raspi-realtimeUpgrade linux-image-7.0.0-1008-awsUpgrade linux-image-7.0.0-1008-aws-64kUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-oracle-64kUpgrade linux-image-nvidia-64k-6.17Upgrade linux-image-7.0.0-27-realtimeUpgrade linux-image-7.0.0-1007-oracle-64kUpgrade linux-image-nvidia-6.17Upgrade linux-image-nvidia-7.0Upgrade linux-image-ibmUpgrade linux-image-7.0.0-27-generic-64kUpgrade linux-image-gcp-64k-7.0Upgrade linux-image-oracle-7.0Upgrade linux-image-6.17.0-1018-oracleUpgrade linux-image-realtime-hwe-24.04Upgrade linux-image-6.17.0-1021-azureUpgrade linux-image-oem-6.17Upgrade linux-image-azure-fdeUpgrade linux-image-azure-7.0Upgrade linux-image-7.0.0-27-realtime-64kUpgrade linux-image-7.0.0-1009-ibmUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-generic-64kUpgrade linux-image-raspiUpgrade linux-image-6.17.0-1017-realtimeUpgrade linux-image-ibm-7.0Upgrade linux-image-awsUpgrade linux-image-realtime-7.0Upgrade linux-image-oracle-64k-6.17Upgrade linux-image-aws-64k-6.17Upgrade linux-image-virtual-hwe-26.04Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-nvidiaUpgrade linux-image-gcp-64k-6.17Upgrade linux-image-oracle-6.17Upgrade linux-image-azureUpgrade linux-image-7.0.0-1013-nvidiaUpgrade linux-image-generic-6.17Upgrade linux-image-6.17.0-1020-gcpUpgrade linux-image-7.0.0-28-genericUpgrade linux-image-6.17.0-1021-raspiUpgrade linux-image-6.17.0-1019-aws-64kUpgrade linux-image-6.17.0-1019-awsUpgrade linux-image-gcp-64kUpgrade linux-image-6.17.0-1026-nvidia-64kUpgrade linux-image-7.0.0-1014-raspiUpgrade linux-image-6.17.0-40-generic-64kUpgrade linux-image-generic-64k-6.17Upgrade linux-image-7.0.0-1007-gcp-64kUpgrade linux-image-azure-6.17Upgrade linux-image-aws-64k-7.0Upgrade linux-image-7.0.0-1007-gcpUpgrade linux-image-oem-24.04cUpgrade linux-image-raspi-realtime-7.0 | Jul 1, 2026 | May 1, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 10, 2026 | May 1, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub