CVE-2026-63804

Linux kernel (GCP) vulnerabilities

Beschreibung

Im Linux-Kernel wurde die folgende Schwachstelle behoben: gfs2: Behebung eines Use-After-Free in gfs2_qd_dealloc Die Funktion gfs2_qd_dealloc(), die als RCU-Rückruf von gfs2_qd_dispose() aufgerufen wird, greift nach dem Freigeben von qd auf das Superblock-Objekt sdp über qd->qd_sbd zu. Dies geschieht zum Dekrementieren von sd_quota_count und zum Aufwecken von sd_kill_wait. Wenn jedoch der RCU-Rückruf ausgeführt wird, kann gfs2_put_super() bereits sdp über free_sbd() freigegeben haben. Dies kann passieren, wenn gfs2_quota_cleanup() während des Ablösens aufgerufen wird: Es gibt Quota-Objekte mittels call_rcu() frei und wartet dann mit einer 60-Sekunden-Zeitüberschreitung auf sd_kill_wait. Wenn die Zeitüberschreitung abläuft oder wenn gfs2_gl_hash_clear() zusätzliche qd_put()-Aufrufe auslöst, die nach Abschluss der Wartezeit weitere RCU-Rückrufe planen, wird gfs2_put_super() mit der Freigabe des Superblocks fortfahren, während noch RCU-Rückrufe darauf verweisen. Füge einen rcu_barrier() vor free_sbd() in gfs2_put_super() ein, um sicherzustellen, dass alle anstehenden RCU-Rückrufe (einschließlich gfs2_qd_dealloc) abgeschlossen sind, bevor das Superblock freigegeben wird.

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.8
Quelle: nvd-v3
3.4 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.1 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-07 09:05 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-08-17 05:17 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • Affected: Linux, LinuxLinux, Linux
  2. New CVE Received2026-07-19 12:16 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • Affected: Linux, Linux
    • Description: In the Linux kernel, the following vulnerability has been resolved: gfs2: fix use-after-free in gfs2_qd_dealloc gfs2_qd_dealloc(), called as an RCU callback from gfs2_qd_dispose(), accesses the superblock object sdp through qd->qd_sbd after freeing qd. It does so to decrement sd_quota_count and wake up sd_kill_wait. However, by the time the RCU callback runs, gfs2_put_super() may have already freed sdp via free_sbd(). This can happen when gfs2_quota_cleanup() is called during unmount: it disposes of quota objects via call_rcu() and then waits on sd_kill_wait with a 60-second timeout. If the timeout expires, or if gfs2_gl_hash_clear() triggers additional qd_put() calls that schedule more RCU callbacks after the wait completes, gfs2_put_super() will proceed to free the superblock while RCU callbacks referencing it are still pending. Add an rcu_barrier() before free_sbd() in gfs2_put_super() to ensure all pending RCU callbacks (including gfs2_qd_dealloc) have completed before the superblock is freed.
    • Reference: https://git.kernel.org/stable/c/4fe388218826df8607ae41a6305df67db08a9093
    • Reference: https://git.kernel.org/stable/c/8745d9f7e1682c39f0a1578895ac74205e2a6757

Betroffene Betriebssysteme

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    ubuntu / linux-aws-6.8jammy

  • linux

    ubuntu / linux-azureresolute

  • linux

    ubuntu / linux-azuretrusty

  • linux

    ubuntu / linux-azurexenial

  • linux

    ubuntu / linux-azure-4.15bionic

  • linux

    ubuntu / linux-azure-5.4bionic

  • linux

    ubuntu / linux-azure-fdenoble

  • linux

    ubuntu / linux-azure-fderesolute

  • linux

    ubuntu / linux-azure-fde-6.8jammy

  • linux

    ubuntu / linux-azure-fipsbionic

  • linux

    ubuntu / linux-azure-fipsfocal

  • linux

    ubuntu / linux-azure-fipsnoble

  • linux

    ubuntu / linux-fipsjammy

  • linux

    ubuntu / linux-gcp-7.0noble

  • linux

    ubuntu / linux-gkejammy

  • linux

    ubuntu / linux-nvidia-tegranoble

  • linux

    ubuntu / linux-raspinoble

  • linux

    ubuntu / linux-raspi-realtimenoble

  • linux

    linux / linux_kernel2.6.12

  • linux

    linux / linux_kernel2.6.15

Quellen & Referenzen

Verknüpfte CVEs

1392 weitere CVEs anzeigen
IDCVE-2026-63804
Linux kernel (GCP) vulnerabilities — CVE-2026-63804 | NEOSEC Intel