CVE-2026-74330

Summary

In the Linux kernel, the following vulnerability has been resolved:

configfs: fix lockless traversals of ->s_children

Having the parent directory locked protects entries from removal by another thread, but it does not protect cursors from being moved around by lseek() - or freed, for that matter.

Affected Software

VendorProductVersion RangeStatus
LinuxLinux6f61076406251626be39651d114fac412b1e0c39 < 77fd6f50f633a52c2db061e7d71d8cb486b0265eaffected
LinuxLinux6f61076406251626be39651d114fac412b1e0c39 < 91f289728ec706b7ff1ca0ee845dd73ff2253488affected
LinuxLinux6f61076406251626be39651d114fac412b1e0c39 < b166ab78dc3f48e83d2c80bdfde4159b31fdc5fbaffected
LinuxLinux6f61076406251626be39651d114fac412b1e0c39 < 9e57e2863872e82e7c7237bc32299f67ebebc543affected
LinuxLinux6f61076406251626be39651d114fac412b1e0c39 < 459860529c109c5ce08b81c0776ca1200eaaeb4aaffected
LinuxLinux6f61076406251626be39651d114fac412b1e0c39 < 637ef4961470e04455102b34ac484a34d8eca0a4affected
LinuxLinux6f61076406251626be39651d114fac412b1e0c39 < e6d93108e0a27d7e6f95c7e45017d14ba2900d32affected
LinuxLinux6f61076406251626be39651d114fac412b1e0c39 < 9b9e8bb81c41fd27e7b57a1c936fde140548535faffected
LinuxLinux2.6.27affected
LinuxLinux0 < 2.6.27unaffected
LinuxLinux5.10.261 <= 5.10.*unaffected
LinuxLinux5.15.212 <= 5.15.*unaffected
LinuxLinux6.1.178 <= 6.1.*unaffected
LinuxLinux6.6.145 <= 6.6.*unaffected
LinuxLinux6.12.97 <= 6.12.*unaffected
LinuxLinux6.18.40 <= 6.18.*unaffected
LinuxLinux7.1.5 <= 7.1.*unaffected
LinuxLinux7.2 <= *unaffected

Weaknesses

References