Ad

CVE-2026-74730

NONE EPSS 0.22%
Обновлено 22 августа 2026
Nfs
Параметр Значение
Уязвимые версии 3.10 — 7.2
Устранено в версии 5.10.265
Поставщик Nfs
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: NFS: закрепите «struct nfs_server» во время вызова FREE_STATEID. Дэн Алони сообщает, что ему удалось обнаружить ошибку использования после освобождения, если Операция FREE_STATEID задерживается по какой-либо причине. Исправьте это с помощью увеличение счетчика ссылок объекта struct nfs_server на время FREE_STATEID, чтобы он не был вычищен из-под нас в то время как операции все еще продолжаются.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: NFS: Pin the 'struct nfs_server' during a FREE_STATEID call Dan Aloni reports that he was able to hit a use-after-free bug if a FREE_STATEID operation gets delayed for whatever reason. Fix this by bumping the refcount of the 'struct nfs_server' object for the duration of the FREE_STATEID so it doesn't get cleaned up from underneath us while operations are still in flight.

Уязвимые продукты 8

Конфигурация От (включительно) До (исключительно)
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
3.10 5.10.265
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
3.10 5.15.216
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
3.10 6.1.183
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
3.10 6.6.152
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
3.10 6.12.104
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
3.10 6.18.45
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
3.10 7.1.9
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
3.10 7.2