CVE-2026-64062
CVE CVE-2026-64062EUVD EUVD-2026-45635Veröffentlicht 2026-07-19T15:39:41.000Z
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: netfs: Fix potential deadlock in write-through mode Fix netfs_advance_writethrough() to always unlock the supplied folio and to mark it dirty if it isn't yet written to the end. Unfortunately, it can't be marked for writeback until the folio is done with as that may cause a deadlock against mmapped reads and writes. Even though it has been marked dirty, premature writeback can't occur as the caller is holding both inode->i_rwsem (which will prevent concurrent truncation, fallocation, DIO and other writes) and ictx->wb_lock (which will cause flushing to wait and writeback to skip or wait). Note that this may be easier to deal with once the queuing of folios is split from the generation of subrequests.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux patch: 7.1; patch: 6.12.92; 288ace2f57c9d06dd2e42bd80d03747d879a4068 <b6a4ae1634b3ad2aaa05222e53d36da532852faf; 288ace2f57c9d06dd2e42bd80d03747d879a4068 <003aa0dd26c964025acd6d1213bcdbd674db2ca9; 288ace2f57c9d06dd2e42bd80d03747d879a4068 <e40e9cbf3ee4d30ee9a97bd128c85500b6ad0da1; patch: 7.0.11; 288ace2f57c9d06dd2e42bd80d03747d879a4068 <1468f39243ccb155b6d97f9a9932f610d1205d75; patch: 0; 6.10; patch: 6.18.34
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.