Answer in brief
CVE-2026-43378 records a Unknown severity vulnerability in smb: server: fix use-after-free in smb2_open(). The current sources do not mark it as known exploited. The current feed maps Linux/Linux (generic), Linux/Linux (generic). Check affected ranges and fixed versions before updating.
Analysis pending evidence review
HOL Guard separates source facts from reviewed analysis. See the methodology.
A CVSS score is not reported in the current record. The current sources do not mark it as known exploited. Treat this as a source-backed prioritization signal, not a statement about your environment.
Analysis status
Analysis pending evidence review
Factual feed record only; HOL analysis is not approved for indexing. Read the methodology.
The current feed maps Linux/Linux (generic), Linux/Linux (generic). Check affected ranges and fixed versions before updating.
| Package | Affected range | Fixed version |
|---|---|---|
| Linux/Linuxgeneric | >=e2f34481b24db2fd634b5edb0a5bd0e4d38cc6e9 <e1b21e6066615e7d3d3a7aa2677e415e563fd7cc || >=e2f34481b24db2fd634b5edb0a5bd0e4d38cc6e9 <b720c84087cb547f23ce03eab93568c1769e4556 || >=e2f34481b24db2fd634b5edb0a5bd0e4d38cc6e9 <54b48ae83de8bb06e65079d96368efe359d4909c || >=e2f34481b24db2fd634b5edb0a5bd0e4d38cc6e9 <8f5b1a7cb009a93c48e9e334a2f59a660f9afc07 || >=e2f34481b24db2fd634b5edb0a5bd0e4d38cc6e9 <190e5f808e8058640b408ccfed25440b441a718a || >=e2f34481b24db2fd634b5edb0a5bd0e4d38cc6e9 <1e689a56173827669a35da7cb2a3c78ed5c53680 | e1b21e6066615e7d3d3a7aa2677e415e563fd7cc, b720c84087cb547f23ce03eab93568c1769e4556, 54b48ae83de8bb06e65079d96368efe359d4909c, 8f5b1a7cb009a93c48e9e334a2f59a660f9afc07, 190e5f808e8058640b408ccfed25440b441a718a, 1e689a56173827669a35da7cb2a3c78ed5c53680 |
| Linux/Linuxgeneric | 5.15 | Not reported |
Published upstream
May 8, 2026
Evidence: source:cvelist:source_dates:source-dates:recordSource modified
Aug 5, 2026
Evidence: source:cvelist:source_dates:source-dates:recordFirst seen by HOL
Aug 5, 2026
In the Linux kernel, the following vulnerability has been resolved: smb: server: fix use-after-free in smb2_open() The opinfo pointer obtained via rcu_dereference(fp->f_opinfo) is dereferenced after rcu_read_unlock(), creating a use-after-free window.
Quoted source text, attributed separately from HOL analysis.
Answer in brief
CVE-2026-43378 records a Unknown severity vulnerability in smb: server: fix use-after-free in smb2_open(). The current sources do not mark it as known exploited. The current feed maps Linux/Linux (generic), Linux/Linux (generic). Check affected ranges and fixed versions before updating.
Analysis pending evidence review
HOL Guard separates source facts from reviewed analysis. See the methodology.
A CVSS score is not reported in the current record. The current sources do not mark it as known exploited. Treat this as a source-backed prioritization signal, not a statement about your environment.
Analysis status
Analysis pending evidence review
Factual feed record only; HOL analysis is not approved for indexing. Read the methodology.
The current feed maps Linux/Linux (generic), Linux/Linux (generic). Check affected ranges and fixed versions before updating.
| Package | Affected range | Fixed version |
|---|---|---|
| Linux/Linuxgeneric | >=e2f34481b24db2fd634b5edb0a5bd0e4d38cc6e9 <e1b21e6066615e7d3d3a7aa2677e415e563fd7cc || >=e2f34481b24db2fd634b5edb0a5bd0e4d38cc6e9 <b720c84087cb547f23ce03eab93568c1769e4556 || >=e2f34481b24db2fd634b5edb0a5bd0e4d38cc6e9 <54b48ae83de8bb06e65079d96368efe359d4909c || >=e2f34481b24db2fd634b5edb0a5bd0e4d38cc6e9 <8f5b1a7cb009a93c48e9e334a2f59a660f9afc07 || >=e2f34481b24db2fd634b5edb0a5bd0e4d38cc6e9 <190e5f808e8058640b408ccfed25440b441a718a || >=e2f34481b24db2fd634b5edb0a5bd0e4d38cc6e9 <1e689a56173827669a35da7cb2a3c78ed5c53680 | e1b21e6066615e7d3d3a7aa2677e415e563fd7cc, b720c84087cb547f23ce03eab93568c1769e4556, 54b48ae83de8bb06e65079d96368efe359d4909c, 8f5b1a7cb009a93c48e9e334a2f59a660f9afc07, 190e5f808e8058640b408ccfed25440b441a718a, 1e689a56173827669a35da7cb2a3c78ed5c53680 |
| Linux/Linuxgeneric | 5.15 | Not reported |
Published upstream
May 8, 2026
Evidence: source:cvelist:source_dates:source-dates:recordSource modified
Aug 5, 2026
Evidence: source:cvelist:source_dates:source-dates:recordFirst seen by HOL
Aug 5, 2026
In the Linux kernel, the following vulnerability has been resolved: smb: server: fix use-after-free in smb2_open() The opinfo pointer obtained via rcu_dereference(fp->f_opinfo) is dereferenced after rcu_read_unlock(), creating a use-after-free window.
Quoted source text, attributed separately from HOL analysis.