In the Linux kernel, the following vulnerability has been resolved:
9p: avoid putting oldfid in p9_client_walk() error path
When p9_client_walk() is called with clone set to false, fid aliases oldfid. If the walk subsequently fails after the request has been sent, the error path jumps to clunk_fid, which currently calls p9_fid_put(fid) unconditionally.
This drops a reference to oldfid even though ownership of oldfid remains with the caller. If this is the last reference, oldfid can be clunked and destroyed while the caller still expects it to be valid. A later use or put of oldfid can then trigger a use-after-free or refcount underflow.
Fix this by only putting fid in the clunk_fid error path when it does not alias oldfid, matching the existing guard in the error path below.
This can be triggered when a multi-component walk is split into multiple p9_client_walk() calls and a later non-cloning walk fails. A reproducer and refcount warning logs are available on request.
CVSS Details
- CVSS 3.1 Base Score: 10
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux-6.1Upgrade linux | Jul 20, 2026 | Jul 20, 2026 |
| Ubuntu | — | Upgrade linux-image-7.0.0-1013-oemUpgrade linux-image-raspiUpgrade linux-image-7.0.0-1014-azureUpgrade linux-image-gcp-64k-7.0Upgrade linux-image-aws-7.0Upgrade linux-image-oem-26.04aUpgrade linux-image-gke-64kUpgrade linux-image-aws-64k-7.0Upgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-azure-lts-26.04Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-realtime-64k-7.0Upgrade linux-image-gkeUpgrade linux-image-oem-26.04bUpgrade linux-image-nvidiaUpgrade linux-image-gke-7.0Upgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-nvidia-tegra-rtUpgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-gcp-64kUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-nvidia-tegra-6.8Upgrade linux-image-nvidia-bos-7.0Upgrade linux-image-generic-64kUpgrade linux-image-ibm-7.0Upgrade linux-image-gke-64k-7.0Upgrade linux-image-gcp-7.0Upgrade linux-image-gke-hwe-26.04Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-7.0.0-1012-awsUpgrade linux-image-genericUpgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-realtime-7.0Upgrade linux-image-nvidia-tegraUpgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-6.8.0-1035-nvidia-tegra-rtUpgrade linux-image-aws-64kUpgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-nvidia-bosUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-6.8.0-1035-nvidia-tegraUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-raspi-realtimeUpgrade linux-image-oem-7.0Upgrade linux-image-ibmUpgrade linux-image-oracle-64kUpgrade linux-image-virtual-7.0Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-realtimeUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-gcpUpgrade linux-image-awsUpgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-virtualUpgrade linux-image-azureUpgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-realtime-64kUpgrade linux-image-generic-7.0Upgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-oracle-64k-7.0Upgrade linux-image-oracleUpgrade linux-image-nvidia-7.0Upgrade linux-image-nvidia-64kUpgrade linux-image-7.0.0-31-genericUpgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-oracle-7.0Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-generic-64k-7.0Upgrade linux-image-nvidia-tegra-rt-6.8Upgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-oem-26.04Upgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-azure-7.0Upgrade linux-image-raspi-7.0Upgrade linux-image-generic-hwe-26.04 | Sep 14, 2026 | Sep 7, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 27, 2026 | Jul 19, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub