VDB

CVE-2026-80860

CVE-2026-80860 PUBLISHED

Reported by Linux · Published September 4, 2026

In the Linux kernel, the following vulnerability has been resolved: fuse: fix race between interrupt and resend After commit f8fce75fedf7 ("fuse: clear intr_entry in fuse_resend and fuse_remove_pending_req") the WARN_ON(!list_empty(&req->intr_entry)) in fuse_request_free() still triggers due to the following race: In request_wait_answer() if (test_bit(FR_SENT, &req->flags)) -> returns true In fuse_chan_resend() clear_bit(FR_SENT, &req->flags) In request_wait_answer() queue_interrupt(req) Fix by: - move clearing FR_SENT inside fpq->lock - move setting FR_PENDING inside fiq->lock - recheck FR_SENT after acquiring fiq->lock in fuse_dev_queue_interrupt()

EPSS 0.16% · 5.0th percentile

Risk Scores

EPSS Score
0.16%
5.0th percentile

Affected Products

VendorProductVersions
LinuxLinux7366e6f4d2b4c7002b13fb01219e83679dad4127, f8fce75fedf73ac72aa09163deb8f4291fdcaad2, f8fce75fedf73ac72aa09163deb8f4291fdcaad2
LinuxLinux7.2, 0, 6.18.51
LinuxLinux7.3-rc1, f8fce75fedf73ac72aa09163deb8f4291fdcaad2, 1d8ecd0cd696a5df0b2f72046a4ccee5d2a8ec2c
linuxlinux_kernel7.2, 6.12.96, 6.18.39

Timeline

  • Sep 4, 2026 Coalition ESS Score
  • Sep 4, 2026 CVE Published
  • Sep 5, 2026 EPSS Score
  • Sep 11, 2026 EPSS Score
  • Sep 11, 2026 CVE Updated
  • Sep 19, 2026 EPSS Score

References

Open in Interactive Console →
$ Console Community · 100/wk Open console ›