CVE-2026-64261
Severity CVSS v4.0:
Pending analysis
Type:
Unavailable / Other
Publication date:
25/07/2026
Last modified:
30/07/2026
Description
In the Linux kernel, the following vulnerability has been resolved:<br />
<br />
fuse-uring: Avoid use-after-free in fuse_uring_async_stop_queues<br />
<br />
fuse_uring_async_stop_queues() might run when the last reference<br />
on ring->queue_refs was already dropped.<br />
<br />
In order to avoid an early destruction a reference on struct fuse_conn<br />
is now taken before starting fuse_uring_async_stop_queues() and that<br />
reference is only released when that delayed work queue terminates.
Impact
Base Score 3.x
7.80
Severity 3.x
HIGH



