{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-64185","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-07-19T07:54:57.039Z","datePublished":"2026-07-19T15:41:07.340Z","dateUpdated":"2026-07-19T15:41:07.340Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-07-19T15:41:07.340Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nsysfs: don't remove existing directory on update failure\n\nWhen sysfs_update_group() is called for a named group and create_files()\nfails (e.g. -ENOMEM), internal_create_group() calls kernfs_remove(kn) on\nthe group directory.  In the update path, kn was obtained via\nkernfs_find_and_get() and refers to a directory that already existed\nbefore this call.  Removing it silently destroys a sysfs group that the\ncaller did not create.\n\nOnly remove the directory if we created it ourselves.  On update failure\nthe directory remains as it is left empty by remove_files() inside\ncreate_files(), but can be repopulated by a retry."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["fs/sysfs/group.c"],"versions":[{"version":"c855cf2759d27142f771173d9fd8e7fdf9cf5138","lessThan":"c5e125c828b701afaf7493b42a14aa89362ff36d","status":"affected","versionType":"git"},{"version":"c855cf2759d27142f771173d9fd8e7fdf9cf5138","lessThan":"ccadd32cc1263802a5969c9efe0e96225450428c","status":"affected","versionType":"git"},{"version":"c855cf2759d27142f771173d9fd8e7fdf9cf5138","lessThan":"14f2c14ae86c4af17a0a9f8ab46dacf2d5fd1d8a","status":"affected","versionType":"git"},{"version":"c855cf2759d27142f771173d9fd8e7fdf9cf5138","lessThan":"31527d80234caf83dc96ad478645e57df9de4472","status":"affected","versionType":"git"},{"version":"c855cf2759d27142f771173d9fd8e7fdf9cf5138","lessThan":"57b285e0368290aa55f79ba11419b96d0ebdb418","status":"affected","versionType":"git"},{"version":"c855cf2759d27142f771173d9fd8e7fdf9cf5138","lessThan":"48fa96538bd2868034d33429e4565fda384d0736","status":"affected","versionType":"git"},{"version":"c855cf2759d27142f771173d9fd8e7fdf9cf5138","lessThan":"708f6926f61f71e09b5e9fd668b9882ccd46e69f","status":"affected","versionType":"git"},{"version":"c855cf2759d27142f771173d9fd8e7fdf9cf5138","lessThan":"237557b8a81ab948e8332f7c0058e758f081c0a3","status":"affected","versionType":"git"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["fs/sysfs/group.c"],"versions":[{"version":"4.19","status":"affected"},{"version":"0","lessThan":"4.19","status":"unaffected","versionType":"semver"},{"version":"5.10.258","lessThanOrEqual":"5.10.*","status":"unaffected","versionType":"semver"},{"version":"5.15.209","lessThanOrEqual":"5.15.*","status":"unaffected","versionType":"semver"},{"version":"6.1.175","lessThanOrEqual":"6.1.*","status":"unaffected","versionType":"semver"},{"version":"6.6.142","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.92","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.34","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.0.11","lessThanOrEqual":"7.0.*","status":"unaffected","versionType":"semver"},{"version":"7.1","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.19","versionEndExcluding":"5.10.258"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.19","versionEndExcluding":"5.15.209"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.19","versionEndExcluding":"6.1.175"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.19","versionEndExcluding":"6.6.142"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.19","versionEndExcluding":"6.12.92"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.19","versionEndExcluding":"6.18.34"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.19","versionEndExcluding":"7.0.11"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.19","versionEndExcluding":"7.1"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/c5e125c828b701afaf7493b42a14aa89362ff36d"},{"url":"https://git.kernel.org/stable/c/ccadd32cc1263802a5969c9efe0e96225450428c"},{"url":"https://git.kernel.org/stable/c/14f2c14ae86c4af17a0a9f8ab46dacf2d5fd1d8a"},{"url":"https://git.kernel.org/stable/c/31527d80234caf83dc96ad478645e57df9de4472"},{"url":"https://git.kernel.org/stable/c/57b285e0368290aa55f79ba11419b96d0ebdb418"},{"url":"https://git.kernel.org/stable/c/48fa96538bd2868034d33429e4565fda384d0736"},{"url":"https://git.kernel.org/stable/c/708f6926f61f71e09b5e9fd668b9882ccd46e69f"},{"url":"https://git.kernel.org/stable/c/237557b8a81ab948e8332f7c0058e758f081c0a3"}],"title":"sysfs: don't remove existing directory on update failure","x_generator":{"engine":"bippy-1.2.0"}}}}