In the Linux kernel, the following vulnerability has been resolved:
ksmbd: track the connection owning a byte-range lock
SMB2_LOCK adds each granted byte-range lock to both the file lock list and the lock list of the connection which handled the request. The final close and durable handle paths, however, remove the connection list entry while holding fp->conn->llist_lock.
With SMB3 multichannel, the connection handling the LOCK request can be different from the connection which opened the file. The entry can therefore be removed under a different spinlock from the one protecting the list it belongs to. A concurrent traversal can then access freed struct ksmbd_lock and struct file_lock objects.
Record the connection owning each lock's clist entry and hold a reference to it while the entry is linked. Use that connection and its llist_lock for unlock, rollback, close, and durable preserve. Durable reconnect assigns the new connection as the owner when publishing the locks again.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linuxUpgrade linux-6.1Upgrade linux-6.12 | Aug 2, 2026 | Aug 2, 2026 |
| Ubuntu | — | Upgrade linux-image-raspi-7.0Upgrade linux-image-raspi-realtimeUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-nvidia-64kUpgrade linux-image-generic-7.0Upgrade linux-image-generic-64k-7.0Upgrade linux-image-gke-hwe-26.04Upgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-realtime-7.0Upgrade linux-image-6.8.0-1035-nvidia-tegra-rtUpgrade linux-image-7.0.0-1013-oemUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-awsUpgrade linux-image-gcpUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-genericUpgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-gcp-64k-7.0Upgrade linux-image-virtual-7.0Upgrade linux-image-aws-7.0Upgrade linux-image-gcp-7.0Upgrade linux-image-gkeUpgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-aws-64kUpgrade linux-image-virtualUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-realtime-hwe-26.04Upgrade linux-image-nvidia-tegra-6.8Upgrade linux-image-realtime-64k-7.0Upgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-aws-64k-7.0Upgrade linux-image-realtime-64kUpgrade linux-image-realtimeUpgrade linux-image-7.0.0-31-genericUpgrade linux-image-nvidia-tegra-rt-6.8Upgrade linux-image-oem-26.04bUpgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-gcp-64kUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-raspiUpgrade linux-image-oem-26.04Upgrade linux-image-nvidia-7.0Upgrade linux-image-gke-64k-7.0Upgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-nvidiaUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-ibm-7.0Upgrade linux-image-oem-26.04aUpgrade linux-image-nvidia-bosUpgrade linux-image-nvidia-tegra-rtUpgrade linux-image-nvidia-tegraUpgrade linux-image-6.8.0-1035-nvidia-tegraUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-generic-64kUpgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-oem-7.0Upgrade linux-image-ibmUpgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-gke-64kUpgrade linux-image-7.0.0-1012-awsUpgrade linux-image-gke-7.0Upgrade linux-image-7.0.0-1018-nvidia | Sep 14, 2026 | Sep 7, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Aug 13, 2026 | Jul 25, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub