CVE-2026-64261

Severity CVSS v4.0:
Pending analysis
Type:
Unavailable / Other
Publication date:
25/07/2026
Last modified:
30/07/2026

Description

In the Linux kernel, the following vulnerability has been resolved:<br /> <br /> fuse-uring: Avoid use-after-free in fuse_uring_async_stop_queues<br /> <br /> fuse_uring_async_stop_queues() might run when the last reference<br /> on ring-&gt;queue_refs was already dropped.<br /> <br /> In order to avoid an early destruction a reference on struct fuse_conn<br /> is now taken before starting fuse_uring_async_stop_queues() and that<br /> reference is only released when that delayed work queue terminates.