In the Linux kernel, the following vulnerability has been resolved:
crypto: krb5 - filter out async aead implementations at alloc
krb5_aead_encrypt(), krb5_aead_decrypt() in rfc3961_simplified.c and rfc8009_encrypt(), rfc8009_decrypt() in rfc8009_aes2.c set a NULL completion callback and treat any negative return from crypto_aead_{encrypt,decrypt}() as terminal, falling through to kfree_sensitive(buffer). When the encrypt_name resolves to an async AEAD instance the request returns -EINPROGRESS, the buffer is freed while the backend's worker still holds a pointer, and the worker dereferences the freed slab on completion.
KASAN report under UML+SLUB with a synthetic async aead backend bound to krb5->encrypt_name:
BUG: KASAN: slab-use-after-free in t5_stub_complete+0x7d/0xc7
The helpers were written synchronously, so filter the async instances out at allocation time instead of plumbing crypto_wait_req() through every call site.
Reachable via net/rxrpc/rxgk.c, fs/afs/cm_security.c and net/ceph/crypto.c on systems with an async AEAD provider bound to the krb5 enctype name.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Redhat_linux | — | No solution exists | Jul 30, 2026 | Jul 25, 2026 |
| Ubuntu | — | Upgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-azureUpgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-azure-7.0Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-gkeUpgrade linux-image-aws-64kUpgrade linux-image-generic-64k-7.0Upgrade linux-image-gcpUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-oracle-64kUpgrade linux-image-genericUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-7.0.0-1013-oemUpgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-virtual-7.0Upgrade linux-image-oem-7.0Upgrade linux-image-oracle-64k-7.0Upgrade linux-image-nvidia-64kUpgrade linux-image-raspi-realtimeUpgrade linux-image-generic-64kUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-virtualUpgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-gke-hwe-26.04Upgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-7.0.0-31-genericUpgrade linux-image-ibm-7.0Upgrade linux-image-7.0.0-1014-azureUpgrade linux-image-nvidiaUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-7.0.0-1012-awsUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-aws-7.0Upgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-generic-7.0Upgrade linux-image-nvidia-7.0Upgrade linux-image-gke-64k-7.0Upgrade linux-image-gke-64kUpgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-realtimeUpgrade linux-image-raspi-7.0Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-aws-64k-7.0Upgrade linux-image-raspiUpgrade linux-image-oem-26.04bUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-ibmUpgrade linux-image-gcp-7.0Upgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-awsUpgrade linux-image-realtime-7.0Upgrade linux-image-nvidia-bosUpgrade linux-image-gke-7.0Upgrade linux-image-gcp-64kUpgrade linux-image-oracleUpgrade linux-image-oem-26.04Upgrade linux-image-oracle-7.0Upgrade linux-image-realtime-64kUpgrade linux-image-oem-26.04aUpgrade linux-image-azure-lts-26.04 | Sep 14, 2026 | Sep 7, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub