Answer in brief
CVE-2026-89693 records a Unknown severity vulnerability in nfsd: check nfsd4_acl_to_attr() return value in nfsd4_create(). The current sources do not mark it as known exploited. The current feed maps Linux/Linux (generic), Linux/Linux (generic). Check affected ranges and fixed versions before updating.
Analysis pending evidence review
HOL Guard separates source facts from reviewed analysis. See the methodology.
A CVSS score is not reported in the current record. The current sources do not mark it as known exploited. Treat this as a source-backed prioritization signal, not a statement about your environment.
Analysis status
Analysis pending evidence review
Factual feed record only; HOL analysis is not approved for indexing. Read the methodology.
The current feed maps Linux/Linux (generic), Linux/Linux (generic). Check affected ranges and fixed versions before updating.
| Package | Affected range | Fixed version |
|---|---|---|
| Linux/Linuxgeneric | >=c0cbe70742f4a70893cd6e5f6b10b6e89b6db95b <430ed49a16cf9ca249d0fb51490582090bc4848b || >=c0cbe70742f4a70893cd6e5f6b10b6e89b6db95b <80cebb0e8a8d1e758f0d671f5e047279c5c3e528 || >=c0cbe70742f4a70893cd6e5f6b10b6e89b6db95b <2c7912732184773dbd371a411da87af1cc080b86 || c5409ce523af40d5c3019717bc5b4f72038d48be || d52acd23a327cada5fb597591267cfc09f08bb1d || >=5.10.220 <5.11 || >=5.15.154 <5.16 | 430ed49a16cf9ca249d0fb51490582090bc4848b, 80cebb0e8a8d1e758f0d671f5e047279c5c3e528, 2c7912732184773dbd371a411da87af1cc080b86, 5.11, 5.16 |
| Linux/Linuxgeneric | 6.0 | Not reported |
Published upstream
Sep 11, 2026
Evidence: source:cvelist:source_dates:source-dates:recordSource modified
Sep 11, 2026
Evidence: source:cvelist:source_dates:source-dates:recordFirst seen by HOL
Sep 11, 2026
In the Linux kernel, the following vulnerability has been resolved: nfsd: check nfsd4_acl_to_attr() return value in nfsd4_create() nfsd4_create() stores the return value of nfsd4_acl_to_attr() in status, but the switch(create->cr_type) block unconditionally overwrites it in every branch. ACL translation errors are silently discarded, and the CREATE proceeds without the requested ACL. Add an early exit check after nfsd4_acl_to_attr(), matching the pattern already used in nfsd4_setattr(). [ cel: prefer NFS4ERR_BADTYPE over NFS4ERR_ATTRNOTSUPP ]
Quoted source text, attributed separately from HOL analysis.