Use-after-free in Linux kernel - CVE-2026-89600
Published: September 12, 2026
Vulnerability details
The vulnerability allows a local user to disclose stale kernel stack data.
The vulnerability exists due to use-after-free in fanotify permission event range information handling when a reader processes an event after a signal interrupts the triggering task. A local user can trigger a race between the event reader and the triggering task to disclose stale kernel stack data.