CVE-2026-89639
CVE CVE-2026-89639EUVD EUVD-2026-76551Veröffentlicht 2026-09-11T19:45:32.000ZZuletzt geändert 2026-09-13T06:32:19.000ZCVSS 7.1
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: cifs: use cifs_invalidate_cache() in cifs_do_truncate() for O_TRUNC cifs_do_truncate() is invoked from cifs_open() without i_rwsem, so it cannot use cifs_resize_file_locked() to perform a proper fscache cookie resize. Instead, add cifs_invalidate_cache() after cifs_setsize(). cifs_invalidate_cache() calls fscache_invalidate(), which works without holding i_rwsem: it unconditionally increments inval_counter and sets FSCACHE_COOKIE_NO_DATA_TO_READ, ensuring that stale cached data is not served once the cookie is later activated by fscache_use_cookie(). Truncation to zero leaves no valid cached data, making invalidation the correct semantic here.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux efbcecdecefc26fa062c0e8210533ccad7d6bd4a <8b9b10fe5b8b492b27b9f4546742ea541a650213; patch: 7.3-rc1; 6.12.105 <6.13; fa724e235cfdb0fb0bb427d0f9dfe864ae27403e <364b183230586a62660a7280c1eb20138338eeb5; patch: 7.2.4; 6.18.44 <6.18.50; 7.2; 3513f3931c579ba2a715784c6dedc59e0d9282ee; patch: 0; 75640976cf474eb41682a13f2dbe9534ac26ca50; 6838bcac954487cc0a3c8a4ee1b3a3a30e244dc9; patch: 6.18.50; 7.1.8 <7.2; fa724e235cfdb0fb0bb427d0f9dfe864ae27403e <81fc3868a7f726980ff845c1d0d271051e5f0f45
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.