CVE-2026-63802
Security update for the Linux Kernel
Beschreibung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: blk-cgroup: Behebung eines Use-After-Free (UAF) in __blkcg_rstat_flush() Wenn mehrere Blöcke innerhalb desselben blkcg gleichzeitig freigegeben werden, kann ein Use-After-Free auftreten. Der Rennzustand tritt auf, wenn die Funktion __blkcg_rstat_flush() eines Blocks die iostat-Einträge eines anderen Blocks über llist_del_all() entfernt. Der zweite Block sieht eine leere Liste und setzt seine Freigabe fort, während der erste noch über seine Einträge iteriert. Verschieben Sie den Flush von __blkg_release() (RCU-Rückruf) zu blkg_release() (vor call_rcu). Dadurch wird sichergestellt, dass die RCU-Grace-Periode auf das Abschließen des rcu_read_lock()-Abschnitts eines gleichzeitigen Flush wartet, bevor freigegeben wird.
Metriken
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- CVE Modified2026-08-17 05:17 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
- Affected: Linux, Linux → Linux, Linux
- New CVE Received2026-07-19 12:16 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
- Affected: Linux, Linux
- Description: In the Linux kernel, the following vulnerability has been resolved: blk-cgroup: fix UAF in __blkcg_rstat_flush() When multiple blkgs in the same blkcg are released concurrently, a use-after-free can occur. The race happens when one blkg's __blkcg_rstat_flush() removes another blkg's iostat entries via llist_del_all(). The second blkg sees an empty list and proceeds to free itself while the first is still iterating over its entries. Move the flush from __blkg_release() (RCU callback) to blkg_release() (before call_rcu). This ensures the RCU grace period waits for any concurrent flush's rcu_read_lock() section to complete before freeing.
- Reference: https://git.kernel.org/stable/c/0ab5ee5a1badb58cbb2242617cb01a4972b1f2a2
- Reference: https://git.kernel.org/stable/c/5e5b7f2ef854936e95dceb6a2fdfefcb7152d2c6
Betroffene Betriebssysteme
linux
amazon / amazon_linux
linux
suse / basesystem_module15
linux
debian / debian_linux11.0
linux
debian / debian_linux12.0
linux
debian / debian_linux13.0
linux
suse / development_tools_module15
linux
redhat / enterprise_linux10.0
linux
redhat / enterprise_linux8.0
linux
redhat / enterprise_linux9.0
linux
redhat / enterprise_linux_aus8.4
linux
redhat / enterprise_linux_aus8.6
linux
redhat / enterprise_linux_eus10.0
linux
redhat / enterprise_linux_eus8.4
linux
redhat / enterprise_linux_eus9.4
linux
redhat / enterprise_linux_eus9.6
linux
redhat / enterprise_linux_tus8.6
linux
redhat / enterprise_linux_tus8.8
linux
redhat / enterprise_linux_update_services_for_sap_solutions8.6
linux
redhat / enterprise_linux_update_services_for_sap_solutions8.8
linux
redhat / enterprise_linux_update_services_for_sap_solutions9.0
linux
redhat / enterprise_linux_update_services_for_sap_solutions9.2
linux
opensuse / leap15.3
linux
opensuse / leap15.4
linux
opensuse / leap15.5
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
arista
cloudvision_agni2024.4.0 – 2025.2.2
arista
cloudvision_portal2024.2.0 – 2026.1.0
arista
velocloud_edge4.5.0 – 6.4.1
arista
velocloud_gateway
arista
velocloud_orchestrator
IBM
QRadar SIEM<7.5.0 UP15 IF06
redhat
openshift_container_platform4.12 – 4.12.89
redhat
openshift_container_platform4.13 – 4.13.66
redhat
openshift_container_platform4.14 – 4.14.65
redhat
openshift_container_platform4.15 – 4.15.64
redhat
openshift_container_platform4.16 – 4.16.61
redhat
openshift_container_platform4.17 – 4.17.53
redhat
openshift_container_platform4.18 – 4.18.40
redhat
openshift_container_platform4.19 – 4.19.30
redhat
openshift_container_platform4.20 – 4.20.21
redhat
openshift_container_platform4.21 – 4.21.14
redhat
openshift_container_platform
siemens
simatic_ax_runtime
suse
caas_platform
suse
enterprise_storage
suse
manager_proxy
suse
manager_retail_branch_server
suse
manager_server
suse
openstack_cloud
Quellen & Referenzen
- https://git.kernel.org/stable/c/d88541ffd56d62a61e77209080001eddd4d69815euvd
- https://git.kernel.org/stable/c/43f5b19fd190fea20d052bc84741b28031d5baa9euvd
- https://git.kernel.org/stable/c/5f4061f8225d18695e5afe9bbf1cb7bd673d7872euvd
- https://git.kernel.org/stable/c/e5a75bf026c686b91a7dc6f9c5caf5016745d1feeuvd
- https://git.kernel.org/stable/c/c4ea7d8907cf72b259bf70bd8c2e791e1c4ff70feuvd
- https://git.kernel.org/stable/c/76b94cbd32aacf36a641956385a852635c6802b9
- https://git.kernel.org/stable/c/c8e4e0c701d0192a2efb6df059c0f9e19678c23d
- https://git.kernel.org/stable/c/6c344fff2feff9d4d716d8e4ad40e9b5040ee5ea
- https://git.kernel.org/stable/c/427ab81a811dab4bca9d19f82eec5847ae42646e
- https://git.kernel.org/stable/c/012d37a568bfbb2c9686f03ade75560bc7139956
- https://git.kernel.org/stable/c/30aae62e50b4e074a90a9a5e15246548fbdc1182
- https://git.kernel.org/stable/c/41fe0f7b84f0cb822ae10ab08592996a592b2a25
- https://git.kernel.org/stable/c/7d7c9f0fcd19c4d2f0164347c58d49cafa961b72euvd
- https://git.kernel.org/stable/c/11c1431d641e0e4e0529e96957995820600c7287euvd
- https://git.kernel.org/stable/c/012796f9541fcd0c1fa8ae4da7eb4d83931ef838euvd
- https://git.kernel.org/stable/c/7d94f155f354b961c598f71bafa804dceded513feuvd
- https://git.kernel.org/stable/c/6dd2d4ad9c8429523b1c220c5132bd551c006425euvd
- https://access.redhat.com/security/cve/CVE-2026-46145vdb-entryx_refsource_REDHAT
- https://bugzilla.redhat.com/show_bug.cgi?id=2482581issue-trackingx_refsource_REDHAT
- https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-46145.jsonx_sadp-csaf-vex
Verknüpfte CVEs
- CVE-2026-64600
Im Linux-Kernel wurde die folgende Schwachstelle behoben: xfs: Resample die Daten-Fork-Zuordnung nach dem Zyklieren von ILOCK Die Hilfs…
highCVSSv3 7.8 - CVE-2026-64564
Im Linux-Kernel wurde die folgende Schwachstelle behoben: sctp: lösche nicht den eigenen Transport des ASCONF während der DEL-IP-Verarbe…
criticalCVSSv3 9.8 - CVE-2026-64561
Im Linux-Kernel wurde die folgende Schwachstelle behoben: KVM: x86: Überprüfung auf ungültige/veraltete Wurzel *nach* Bereitstellung der…
mediumCVSSv3 5.5 - CVE-2026-64560
Im Linux-Kernel wurde folgende Schwachstelle behoben: **posix-cpu-timer:** Verhindern von UAF durch Rennen bei nicht-leader exec() Wong…
highCVSSv3 7.8 - CVE-2026-64530
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/sched: cls_api: Behandlung von TC_ACT_CONSUMED in tcf_qevent_handle tcf_c…
highCVSSv3 7.0 - CVE-2026-64189
Im Linux-Kernel wurde folgende Schwachstelle behoben: Netfilter: ipset: Behebung eines Rennzustands zwischen dump und ip_set_list-Resize…
highCVSSv3 7.1 - CVE-2026-64106
Im Linux-Kernel wurde die folgende Schwachstelle behoben: KVM: arm64: vgic-its: Ablehnung von wiederhergestelltem DTE mit num_eventid_bi…
criticalCVSSv3 9.0 - CVE-2026-63994
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Tunnel: Laden der Netzwerkheader nach `skb_cow()` in `iptunnel_pmtud_build_icm…
criticalCVSSv3 9.8 - CVE-2026-63984
Im Linux-Kernel wurde folgende Schwachstelle behoben: `ipv6: rpl: Behebung von hdrlen-Überlauf in ipv6_rpl_srh_decompress()` Die Funkti…
criticalCVSSv3 9.8 - CVE-2026-63975
Im Linux-Kernel wurde folgende Schwachstelle behoben: Bluetooth: L2CAP: Behebung eines möglichen Absturzes bei l2cap_ecred_conn_rsp Wen…
highCVSSv3 8.8 - CVE-2026-63971
Im Linux-Kernel wurde folgende Schwachstelle behoben: sctp: Behebung des Rennzustands zwischen `sctp_wait_for_connect` und `peeloff` Di…
highCVSSv3 7.8 - CVE-2026-63968
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: Behebung eines möglichen Endlosschleifenfehlers in fib6_select_path() W…
highCVSSv3 7.5 - CVE-2026-63952
Im Linux-Kernel wurde folgende Schwachstelle behoben: memfd: Verweigere schreibbare Zuordnungen bei implizierter SEAL_WRITE Wenn SEAL_E…
highCVSSv3 8.4 - CVE-2026-63946
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Bluetooth: ISO: Behebung von UAF in iso_recv_frame iso_recv_frame liest conn-…
highCVSSv3 8.8 - CVE-2026-63924
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `ipv6: exthdrs: aktualisiere nh-Pointer nach ipv6_hop_jumbo()` Die Funktion `…
criticalCVSSv3 9.8 - CVE-2026-63922
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: exthdrs: aktualisiere nh nach Verarbeitung der HAO-Option `ip6_parse_tl…
criticalCVSSv3 9.8 - CVE-2026-63921
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `ip6: vti: Verwenden Sie ip6_tnl.net in vti6_siocdevprivate()`.
highCVSSv3 8.8 - CVE-2026-63919
Im Linux-Kernel wurde die folgende Schwachstelle behoben: xfrm: Eingabe: Halte den Netzwerknamespace während der verzögerten Transport-R…
highCVSSv3 8.8 - CVE-2026-63917
Im Linux-Kernel wurde folgende Schwachstelle behoben: `ip6: vti: Verwendung von ip6_tnl.net in vti6_changelink()`.
highCVSSv3 8.8 - CVE-2026-63912
Im Linux-Kernel wurde die folgende Schwachstelle behoben: xfrm: esp: Wiederherstellung der kombinierten Einzel-Fragment-Längensperre De…
criticalCVSSv3 9.8 - CVE-2026-63893
Im Linux-Kernel wurde die folgende Schwachstelle behoben: thunderbolt: Eigenschaft: Ablehnung von u32-Umbruch in tb_property_entry_valid…
highCVSSv3 8.1 - CVE-2026-63884
Im Linux-Kernel wurde folgende Schwachstelle behoben: drm/i915: Behebung eines potenziellen UAF in TTM-Objekt-Purge TLDR: Das bo->ttm-O…
highCVSSv3 7.8 - CVE-2026-63829
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: ip_gre: Erfordere CAP_NET_ADMIN im Gerätenetzwerk-namespace (device netns…
highCVSSv3 8.2 - CVE-2026-63826
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `fbdev`: Behebung eines use-after-free in `store_modes()`.
highCVSSv3 7.1
52 weitere CVEs anzeigen
- CVE-2026-63824
Im Linux-Kernel wurde die folgende Schwachstelle behoben: SCHLÜSSEL: behebe Überlauf in keyctl_pkey_params_get_2() Die Länge für den in…
criticalCVSSv3 9.8 - CVE-2026-63807
Im Linux-Kernel wurde folgende Schwachstelle behoben: KVM: x86/mmu: Stellen Sie sicher, dass die Hugepage vor der Überprüfung des maxima…
highCVSSv3 8.8 - CVE-2026-63806
Im Linux-Kernel wurde folgende Schwachstelle behoben: KVM: Ersetze den von Gästen auslösbaren BUG_ON() im ioeventfd-Datamatch durch get_…
highCVSSv3 7.3 - CVE-2026-63794
Im Linux-Kernel wurde folgende Schwachstelle behoben: KVM: SVM: Behebung des Seitenumbruchs in sev_dbg_crypt() für den ENCRYPT-Weg In s…
highCVSSv3 7.8 - CVE-2026-53402
Im Linux-Kernel wurde folgende Schwachstelle behoben: fbdev: fbcon: Behebung eines Out-of-Bounds-Lesezugriffs im err_out von fbcon_do_se…
highCVSSv3 7.1 - CVE-2026-53391
Im Linux-Kernel wurde die folgende Schwachstelle behoben: NFSv4/pNFS: Ablehnung von nulllängigen r_addr in nfs4_decode_mp_ds_addr Die F…
mediumCVSSv3 5.5 - CVE-2026-53388
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fuse: Anforderung erneut sperren, bevor Folio des Seitencaches ersetzt wird `…
highCVSSv3 7.8 - CVE-2026-53375
Im Linux-Kernel wurde die folgende Schwachstelle behoben: drm/amdgpu/vce: Verhindern von teilweisen Adress-Patches Wenn nur eines von l…
highCVSSv3 7.5 - CVE-2026-53354
Im Linux-Kernel wurde die folgende Schwachstelle behoben: arm64: Errata: Behebung von TLBI-Errata auf verschiedenen ARM-CPU Eine Reihe…
highCVSSv3 7.1 - CVE-2026-53324
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: mana: Verwendung von pci_name() für die Namensgebung von Debugfs-Verzeich…
mediumCVSSv3 5.5 - CVE-2026-53297
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: mana: Schützen Sie mana_remove vor doppelter Aufrufung Wenn der PM-Wiederher…
mediumCVSSv3 5.5 - CVE-2026-53267
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nft_ct: Ausstieg bei Vorlage ct in get eval Ich habe dieses Problem be…
highCVSSv3 7.8 - CVE-2026-53262
Im Linux-Kernel wurde die folgende Schwachstelle behoben: l2tp: pppol2tp: Halte eine Referenz zur Sitzung in pppol2tp_ioctl() pppol2tp_…
highCVSSv3 7.8 - CVE-2026-53250
Im Linux-Kernel wurde die folgende Schwachstelle behoben: xsk: Zwischenspeichern von csum_start/csum_offset zur Behebung des TOCTOU-Prob…
highCVSSv3 7.8 - CVE-2026-53246
Im Linux-Kernel wurde die folgende Schwachstelle behoben: sctp: Überprüfung der Länge des zwischengespeicherten Peer-INIT-Chunks bei der…
criticalCVSSv3 9.8 - CVE-2026-53224
Im Linux-Kernel wurde folgende Schwachstelle behoben: sctp: Überprüfung der Länge des eingebetteten INIT-Chunks und der Adresslistenläng…
criticalCVSSv3 9.1 - CVE-2026-53177
Im Linux-Kernel wurde folgende Schwachstelle behoben: bnxt_en: Behebung des Dereferenzierens eines NULL-Zeigers PCIe-Fehler, die von ei…
mediumCVSSv3 5.5 - CVE-2026-53131
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: Erfordere Ethernet-MAC-Spalte vor Verwendung von eth_hdr() Die ips…
criticalCVSSv3 9.4 - CVE-2026-53129
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fs/mbcache: Storniere das Schrumpfarbeit vor dem Zerstören des Caches `mb_cac…
mediumCVSSv3 5.5 - CVE-2026-53050
Im Linux-Kernel wurde folgende Schwachstelle behoben: Quota: Behebung des Rennzustands von `dquot_scan_active()` mit Quota-Deaktivierung…
highCVSSv3 7.8 - CVE-2026-52986
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_conntrack_sip: Verwende nicht simple_strtoul Ersetze die unsichere…
criticalCVSSv3 9.8 - CVE-2026-52967
Im Linux-Kernel wurde folgende Schwachstelle behoben: smb/client: Behebung eines möglichen Endlosschleifen- und Out-of-Bounds-Lesezugrif…
highCVSSv3 8.1 - CVE-2026-46333
Im Linux-Kernel wurde folgende Schwachstelle behoben: `ptrace`: etwas sinnvollere Logik für `get_dumpable()` Die "Dumpbarkeit" einer Au…
highCVSSv3 7.1 - CVE-2026-46324
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nf_tables: Verwenden Sie list_del_rcu für Netlink-Hooks nft_netdev…
highCVSSv3 7.8 - CVE-2026-46323
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: gro: zcopy-skbs nicht zusammenführen Die Funktion `skb_gro_receive()` ka…
highCVSSv3 7.8 - CVE-2026-46243
Im Linux-Kernel wurde die folgende Schwachstelle behoben: smb: client: Ablehnung von Benutzerraum-CIFS.SPNego-Beschreibungen CIFS.SPNeg…
highCVSSv3 7.8 - CVE-2026-46193
Im Linux-Kernel wurde die folgende Schwachstelle behoben: xfrm: ah: Berücksichtigung der hohen Bits von ESN in asynchronen Callbacks We…
mediumCVSSv3 5.5 - CVE-2026-46174
Im Linux-Kernel wurde die folgende Schwachstelle behoben: x86/CPU/AMD: Verhindern der unsachgemäßen Isolation von gemeinsam genutzten Re…
highCVSSv3 8.8 - CVE-2026-46145
Im Linux-Kernel wurde die folgende Schwachstelle behoben: RDMA/mana: Überprüfe rx_hash_key_len Sashiko weist darauf hin, dass rx_hash_k…
highCVSSv3 7.8 - CVE-2026-46144
Im Linux-Kernel wurde die folgende Schwachstelle behoben: RDMA/mana: Fehlerbehebung bei der Rückverfolgung von Fehlern in mana_ib_create…
mediumCVSSv3 5.5 - CVE-2026-46126
Im Linux-Kernel wurde die folgende Schwachstelle behoben: RDMA/mana: Behebung der Bereinigung in `mana_destroy_wq_obj()` während `mana_i…
mediumCVSSv3 5.5 - CVE-2026-46117
Im Linux-Kernel wurde die folgende Schwachstelle behoben: RDMA/mana: Entferne im `mana_ib_create_qp_rss()` den vom Benutzer auslösbaren…
highCVSSv3 7.8 - CVE-2026-46109
Im Linux-Kernel wurde folgende Schwachstelle behoben: usb: ulpi: Behebung eines Speicherlecks auf den Fehlerpfaden von ulpi_register()…
mediumCVSSv3 5.5 - CVE-2026-46084
Im Linux-Kernel wurde die folgende Schwachstelle behoben: RDMA/mana_ib: Deaktiviere RX-Steuerung bei Zerstörung des RSS QP Wenn ein RSS…
highCVSSv3 7.1 - CVE-2026-46080
Im Linux-Kernel wurde folgende Schwachstelle behoben: ocfs2: Aufteilung von Transaktionen bei der DIO-Abschlussverarbeitung zur Vermeidu…
highCVSSv3 7.1 - CVE-2026-46056
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Bluetooth: hci_event: Behebung eines potenziellen UAF in SSP-Passwort-Handlern…
highCVSSv3 8.8 - CVE-2026-45904
Im Linux-Kernel wurde folgende Schwachstelle behoben: powerpc/eeh: Behebung rekursiver Verriegelung von pci_lock_rescan_remove in der EE…
mediumCVSSv3 5.5 - CVE-2026-43475
Im Linux-Kernel wurde folgende Schwachstelle behoben: scsi: storvsc: Behebung der Planung während atomarer Operationen bei PREEMPT_RT D…
—CVSSv3 0.0 - CVE-2026-43440
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/mana: Null service_wq bei Setup-Fehler, um doppeltes Zerstören zu verhinde…
—CVSSv3 0.0 - CVE-2026-43276
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: mana: Behebung des doppelten Zerstörens von workqueue auf dem Dienst-Rescan P…
—CVSSv3 0.0 - CVE-2026-43056
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: mana: Behebung eines Use-After-Free-Fehlers im Fehlerpfad von add_adev() Wen…
highCVSSv3 7.8 - CVE-2026-43046
Im Linux-Kernel wurde folgende Schwachstelle behoben: btrfs: Ablehnung von Root-Items mit drop_progress und null drop_level [FEHLER] Be…
—CVSSv3 0.0 - CVE-2026-43033
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: authencesn - Platzieren Sie "hiseq" nicht am Ende von "dst" bei der Au…
highCVSSv3 7.8 - CVE-2026-31759
Im Linux-Kernel wurde folgende Schwachstelle behoben: usb: ulpi: Behebung des doppelten Freigabefehls im Fehlerpfad von ulpi_register_in…
—CVSSv3 0.0 - CVE-2026-31628
Im Linux-Kernel wurde die folgende Schwachstelle behoben: x86/CPU: Behebung von FPDSS auf Zen1 Der Hardware-Divider von Zen1 kann unter…
mediumCVSSv3 5.5 - CVE-2026-31598
Im Linux-Kernel wurde folgende Schwachstelle behoben: ocfs2: Behebung eines möglichen Deadlocks zwischen unlink und dio_end_io_write oc…
highCVSSv3 7.5 - CVE-2026-31542
Im Linux-Kernel wurde die folgende Schwachstelle behoben: x86/platform/uv: Umgang mit dekonfigurierten Sockets Wenn ein Socket dekonfig…
—CVSSv3 0.0 - CVE-2026-31483
Im Linux-Kernel wurde die folgende Schwachstelle behoben: s390/syscalls: Hinzufügen einer Spectre-Grenze für den Systemaufruf-Dispatch-T…
highCVSSv3 7.8 - CVE-2026-31482
Im Linux-Kernel wurde die folgende Schwachstelle behoben: s390/entry: Bereinigung des r12-Registers bei Kernel-Eintritt Vor dem Commit…
highCVSSv3 7.1 - CVE-2026-31431Aktiv ausgenutzt
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: algif_aead - Zurück zur Ausführung außerhalb des Platzes Dieser Patch…
criticalCVSSv3 7.8 - CVE-2025-54518
Ungenaue Isolierung gemeinsam genutzter Ressourcen im CPU-Betriebscache von Zen-2-basierten Produkten könnte es einem Angreifer ermöglich…
highCVSSv3 7.0 - CVE-2023-2058
In EyouCms bis Version 1.6.2 wurde eine Schwachstelle gefunden, die als problematisch eingestuft wird.
lowCVSSv3 2.4