binfmt_misc: use exe_file_deny_write_access() for the interpreter clone
In the Linux kernel, the following vulnerability has been resolved: binfmt_misc: use exe_file_deny_write_access() for the interpreter clone For MISC_FMT_OPEN_FILE entries load_misc_binary() clones the registered interpreter file and denies write access to the clone via plain deny_write_access(). The clone is installed as bprm->interpreter and later released by the exec machinery through exe_file_allow_write_access() which skips the i_writecount increment for files with FMODE_FSNOTIFY_HSM set. The deny and allow side can therefore come to different conclusions when pre-content watches are in play: if a pre-content watch is added to the interpreter after registration every subsequent exec through that entry takes a write denial on the clone that is never paired with a write allowance, driving the interpreter inode's i_writecount further down with each exec and leaving the interpreter unwritable even after the entry and all its users are gone. Take the write denial via exe_file_deny_write_access() so both sides of the pairing base their decision on the same file mode, and propagate failure instead of silently ignoring it: an interpreter that is concurrently open for writing now fails the exec with ETXTBSY, exactly like an interpreter freshly opened via open_exec() would.
- Yayın
- 15 Ağu 2026
- Güncelleme
- 23 Ağu 2026
- EPSS
- %0,2 · 11. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
0
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 0 / 40 · —
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
Etkilenen sistemler
—
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 6.14etkilenir
- 5b432413f7bbbc8b935138490a57be05c1921684 ve sonrası · c65eb018c12179b5e2c7afe1f0956298576fecec öncesietkilenir · git
- bb4715098d8e340bbbdd3a874b31f89867c8067e ve sonrası · 2bd860b7e752a51185960143cab9fec7bf32c84e öncesietkilenir · git
- c152be5adc0975c75cc4f50891c9072d52d60b47 ve sonrası · eea4b7c7711b1e425272d23352af157f45f4c3e3 öncesietkilenir · git
- bf5ed2ef5cdb7b47ce606e3d48ea6eb803b31503 ve sonrası · 2fdf8b07bee5ef99ec77773a6be05fbb8ee5cdb9 öncesietkilenir · git
- 483217fd6f7ccd98b3ed2531a54f75ed144b4499 ve sonrası · f1e7ea3c8e070f19771cdaef55bbeda1359ad490 öncesietkilenir · git
- 0357ef03c94ef835bd44a0658b8edb672a9dbf51 ve sonrası · 255a758697da87a205e072e0cfc35897b8f743b1 öncesietkilenir · git
- 0357ef03c94ef835bd44a0658b8edb672a9dbf51 ve sonrası · f0edbaf487e4653a680a7abb91c1df94cb7886aa öncesietkilenir · git
- 0357ef03c94ef835bd44a0658b8edb672a9dbf51 ve sonrası · fa5990ca8fd917003e526036bcc50413edb9722c öncesietkilenir · git
- 6.14 öncesietkilenmez · semver
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:14 | linux | 7.1.8-1 öncesi | 7.1.8-1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation40Planlayın
- CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment40Planlayın
- CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()40Planlayın
- CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler40Planlayın
- CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index40Planlayın
- CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index40Planlayın
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 255a758697da87a205e072e0cfc35897b8f743b1 | Üretici (CNA) |
| Linux Linux | 2bd860b7e752a51185960143cab9fec7bf32c84e | Üretici (CNA) |
| Linux Linux | 2fdf8b07bee5ef99ec77773a6be05fbb8ee5cdb9 | Üretici (CNA) |
| Linux Linux | c65eb018c12179b5e2c7afe1f0956298576fecec | Üretici (CNA) |
| Linux Linux | eea4b7c7711b1e425272d23352af157f45f4c3e3 | Üretici (CNA) |
| Linux Linux | f0edbaf487e4653a680a7abb91c1df94cb7886aa | Üretici (CNA) |
| Linux Linux | f1e7ea3c8e070f19771cdaef55bbeda1359ad490 | Üretici (CNA) |
| Linux Linux | fa5990ca8fd917003e526036bcc50413edb9722c | Üretici (CNA) |
| debian:linux | 7.1.8-1 · Debian:14 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Bu kayıt için CVSS vektörü yok; saldırı koşulları çıkarılamıyor.
Zayıflık sınıfı (CWE)
—
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinDeğişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/255a758697da87a205e072e0cfc35897b8f743b1
- git.kernel.org/stable/c/2bd860b7e752a51185960143cab9fec7bf32c84e
- git.kernel.org/stable/c/2fdf8b07bee5ef99ec77773a6be05fbb8ee5cdb9
- git.kernel.org/stable/c/c65eb018c12179b5e2c7afe1f0956298576fecec
- git.kernel.org/stable/c/eea4b7c7711b1e425272d23352af157f45f4c3e3
- git.kernel.org/stable/c/f0edbaf487e4653a680a7abb91c1df94cb7886aa
- git.kernel.org/stable/c/f1e7ea3c8e070f19771cdaef55bbeda1359ad490
- git.kernel.org/stable/c/fa5990ca8fd917003e526036bcc50413edb9722c
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.