Ad

CVE-2026-89697

CRITICAL CVSS 3.1: 9,1 EPSS 0.70%
Обновлено 14 сентября 2026
Linux
Параметр Значение
CVSS 9,1 (CRITICAL)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: nfsd: добавьте fh_want_write() для предварительно проверенного SETATTR в nfsd_proc_setattr() Ветка BOTH_TIME_SET вызывает fh_verify() заранее, поэтому setattr_prepare() могу осмотреть стоматологию. Это приводит к пропуску nfsd_setattr(). fh_want_write(), поэтому notify_change() запускается без записи монтирования ссылка. Добавьте недостающий вызов fh_want_write() после раннего fh_verify().

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: nfsd: add fh_want_write() for early-verified SETATTR in nfsd_proc_setattr() The BOTH_TIME_SET branch calls fh_verify() early so setattr_prepare() can inspect the dentry. This causes nfsd_setattr() to skip fh_want_write(), so notify_change() runs without a mount write reference. Add the missing fh_want_write() call after the early fh_verify().

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1