{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-80806","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-08-26T14:34:25.794Z","datePublished":"2026-09-04T15:13:20.282Z","dateUpdated":"2026-09-04T15:13:20.282Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-09-04T15:13:20.282Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\next4: don't enable DAX on new encrypted files\n\nCurrently, when a new encrypted regular file is created, the call to\next4_set_inode_flags(inode, init=true) in __ext4_new_inode() is made\nbefore EXT4_INODE_ENCRYPT is set.  As a result, it can set S_DAX if the\nfilesystem is mounted with \"-o dax=always\".\n\nEXT4_INODE_ENCRYPT then actually gets set a bit later in\n__ext4_new_inode(), when it calls fscrypt_set_context() which calls\next4_set_context().  ext4_set_context() sets EXT4_INODE_ENCRYPT and\ncalls ext4_set_inode_flags(inode, init=false) to set S_ENCRYPTED too.\n\nThis was intended to clear S_DAX as well.  However, this was broken by\ncommit 043546e46dc7 (\"fs/ext4: Only change S_DAX on inode load\").  This\ncauses data written to the file to bypass encryption, also causing\nxfstests failures such as generic/548 (when \"-o dax=always\" is used).\n\nFix this by simplifying the flow by making __ext4_new_inode() set\nEXT4_INODE_ENCRYPT earlier.  This makes it take effect in\next4_set_inode_flags(inode, init=true), making S_DAX never be set.\n\nSimilarly, make EXT4_STATE_MAY_INLINE_DATA never be set in the first\nplace on new encrypted inodes.  Then it doesn't need to be cleared.\n\nAs a result of these simplifications, ext4_set_context() no longer needs\nto change inode flags or state when 'handle != NULL'.  Remove that too."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["fs/ext4/crypto.c","fs/ext4/ialloc.c"],"versions":[{"version":"043546e46dc70c25ff7e2cf6d09cbb0424fc9978","lessThan":"add98959b220935b243170214c787bc03044a44d","status":"affected","versionType":"git"},{"version":"043546e46dc70c25ff7e2cf6d09cbb0424fc9978","lessThan":"f53b325068bca0b238c3e0d2eb7de9b1f2268cab","status":"affected","versionType":"git"},{"version":"043546e46dc70c25ff7e2cf6d09cbb0424fc9978","lessThan":"5959cad3cfa852ec07bbdaf9c17f4838a94a8e6c","status":"affected","versionType":"git"},{"version":"043546e46dc70c25ff7e2cf6d09cbb0424fc9978","lessThan":"a13f61ba9b2a7a4ff1f140949ccfad23c5313757","status":"affected","versionType":"git"},{"version":"043546e46dc70c25ff7e2cf6d09cbb0424fc9978","lessThan":"ed1cd834da65db127f1c30ff67e78f14825a06c1","status":"affected","versionType":"git"},{"version":"043546e46dc70c25ff7e2cf6d09cbb0424fc9978","lessThan":"458776af0061afec1014cb3cd0061e282e482e83","status":"affected","versionType":"git"},{"version":"043546e46dc70c25ff7e2cf6d09cbb0424fc9978","lessThan":"3392391b363a63ebb531d45318a729b1c998565b","status":"affected","versionType":"git"},{"version":"043546e46dc70c25ff7e2cf6d09cbb0424fc9978","lessThan":"e27bae352158c007143d5bb50f3af33a177c0a37","status":"affected","versionType":"git"},{"version":"043546e46dc70c25ff7e2cf6d09cbb0424fc9978","lessThan":"da32af420d6d466e247c43ac0b829edeac7ae0ad","status":"affected","versionType":"git"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["fs/ext4/crypto.c","fs/ext4/ialloc.c"],"versions":[{"version":"5.8","status":"affected"},{"version":"0","lessThan":"5.8","status":"unaffected","versionType":"semver"},{"version":"5.10.269","lessThanOrEqual":"5.10.*","status":"unaffected","versionType":"semver"},{"version":"5.15.220","lessThanOrEqual":"5.15.*","status":"unaffected","versionType":"semver"},{"version":"6.1.187","lessThanOrEqual":"6.1.*","status":"unaffected","versionType":"semver"},{"version":"6.6.156","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.108","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.47","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.1.11","lessThanOrEqual":"7.1.*","status":"unaffected","versionType":"semver"},{"version":"7.2.1","lessThanOrEqual":"7.2.*","status":"unaffected","versionType":"semver"},{"version":"7.3-rc1","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.8","versionEndExcluding":"5.10.269"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.8","versionEndExcluding":"5.15.220"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.8","versionEndExcluding":"6.1.187"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.8","versionEndExcluding":"6.6.156"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.8","versionEndExcluding":"6.12.108"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.8","versionEndExcluding":"6.18.47"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.8","versionEndExcluding":"7.1.11"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.8","versionEndExcluding":"7.2.1"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.8","versionEndExcluding":"7.3-rc1"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/add98959b220935b243170214c787bc03044a44d"},{"url":"https://git.kernel.org/stable/c/f53b325068bca0b238c3e0d2eb7de9b1f2268cab"},{"url":"https://git.kernel.org/stable/c/5959cad3cfa852ec07bbdaf9c17f4838a94a8e6c"},{"url":"https://git.kernel.org/stable/c/a13f61ba9b2a7a4ff1f140949ccfad23c5313757"},{"url":"https://git.kernel.org/stable/c/ed1cd834da65db127f1c30ff67e78f14825a06c1"},{"url":"https://git.kernel.org/stable/c/458776af0061afec1014cb3cd0061e282e482e83"},{"url":"https://git.kernel.org/stable/c/3392391b363a63ebb531d45318a729b1c998565b"},{"url":"https://git.kernel.org/stable/c/e27bae352158c007143d5bb50f3af33a177c0a37"},{"url":"https://git.kernel.org/stable/c/da32af420d6d466e247c43ac0b829edeac7ae0ad"}],"title":"ext4: don't enable DAX on new encrypted files","x_generator":{"engine":"bippy-1.2.0"}}}}