CVE-2026-64263

Linux kernel (GCP) vulnerabilities

Beschreibung

Im Linux-Kernel wurde die folgende Schwachstelle behoben: fuse-uring: Behebung des Problems beim Verschieben einer abgebrochenen Eintragung in die ent_in_userspace-Liste `fuse_uring_cancel()` verschiebt verfügbare Einträge (diese haben keine Anfragen angehängt) in die `ent_in_userspace`-Liste. `ent_list_request_expired()` überprüft den ersten Eintrag auf der `ent_in_userspace` und entreferenziert unbedingt `ent->fuse_req`, was bei einem abgebrochenen Eintrag, der in diese Liste verschoben wurde, zum Absturz führt. Dies wird behoben, indem die Eintragung freigegeben und die queue_refs direkt in `fuse_uring_cancel()` reduziert werden. Dies ist sicher, da cancel selbst der Abbruch-Handler ist - nach `io_uring_cmd_done()`, werden keine weiteren Abbrüche für diesen Befehl verteilt, und das Aufheben wird über den Lock von queue mit dem Abbruch synchronisiert. Da ab jetzt die queue_refs in cancel reduziert werden, muss `fuse_uring_abort()` nicht mehr darauf warten, dass `queue_refs > 0` ist, bevor es `fuse_uring_abort_end_requests()` aufruft. Abgebrochene Einträge könnten bereits queue_refs reduziert haben, während Anfragen noch in der Warteschlange sind. Entferne die Bedingung, damit ein Abbruch immer Anfragen abarbeitet und Warteschlangen stoppt.

Metriken

Severity
medium
kein öffentlicher PoC bekannt
5.5
Quelle: nvd-v3
4.8 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.1 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-07 09:05 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-08-17 05:17 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • Affected: Linux, LinuxLinux, Linux
  2. New CVE Received2026-07-25 10:17 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • Affected: Linux, Linux
    • Description: In the Linux kernel, the following vulnerability has been resolved: fuse-uring: fix moving cancelled entry to ent_in_userspace list fuse_uring_cancel() moves entries that are available (these have no reqs attached) to the ent_in_userspace list. ent_list_request_expired() checks the first entry on ent_in_userspace and dereferences ent->fuse_req unconditionally, which will crash on a cancelled entry that was moved to this list. Fix this by freeing the entry and dropping queue_refs directly in fuse_uring_cancel(). This is safe because cancel is the cancel handler itself - after io_uring_cmd_done(), no more cancels will be dispatched for this command, and teardown serializes with cancel via queue->lock. Since cancel now decrements queue_refs, fuse_uring_abort() must no longer gate fuse_uring_abort_end_requests() on queue_refs > 0, as cancelled entries may have already dropped queue_refs while requests are still queued. Remove the gate so abort always flushes requests and stops queues.
    • Reference: https://git.kernel.org/stable/c/198f45eeb9f78b2a2d6d8be95e4e43468eb2c6bc
    • Reference: https://git.kernel.org/stable/c/50f3e03db823cabc41fe35c27d77c2bdb112baad

Betroffene Betriebssysteme

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    ubuntu / linux-aws-6.8jammy

  • linux

    ubuntu / linux-azureresolute

  • linux

    ubuntu / linux-azuretrusty

  • linux

    ubuntu / linux-azurexenial

  • linux

    ubuntu / linux-azure-4.15bionic

  • linux

    ubuntu / linux-azure-5.4bionic

  • linux

    ubuntu / linux-azure-fdenoble

  • linux

    ubuntu / linux-azure-fderesolute

  • linux

    ubuntu / linux-azure-fde-6.8jammy

  • linux

    ubuntu / linux-azure-fipsbionic

  • linux

    ubuntu / linux-azure-fipsfocal

  • linux

    ubuntu / linux-azure-fipsnoble

  • linux

    ubuntu / linux-fipsjammy

  • linux

    ubuntu / linux-gcp-7.0noble

  • linux

    ubuntu / linux-gkejammy

  • linux

    ubuntu / linux-nvidia-tegranoble

  • linux

    ubuntu / linux-raspinoble

  • linux

    ubuntu / linux-raspi-realtimenoble

  • linux

    linux / linux_kernel2.6.12

  • linux

    linux / linux_kernel2.6.15

Quellen & Referenzen

Verknüpfte CVEs

1392 weitere CVEs anzeigen
IDCVE-2026-64263
Linux kernel (GCP) vulnerabilities — CVE-2026-64263 | NEOSEC Intel