Race condition in Linux kernel - CVE-2026-93229
Published: September 25, 2026
Vulnerability details
The vulnerability allows a local user to obtain inconsistent RPC request status information.
The vulnerability exists due to a missing read memory barrier in nfsd_nl_rpc_status_get_dumpit() when reporting RPC request status through a dump operation. A local user can request RPC status information during concurrent request-status updates to obtain inconsistent RPC request status information.
The issue occurs on weakly ordered architectures such as ARM and POWER.