{"api_version":"1","generated_at":"2026-07-23T11:00:53+00:00","cve":"CVE-2025-68239","urls":{"html":"https://cve.report/CVE-2025-68239","api":"https://cve.report/api/cve/CVE-2025-68239.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2025-68239","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2025-68239"},"summary":{"title":"binfmt_misc: restore write access before closing files opened by open_exec()","description":"In the Linux kernel, the following vulnerability has been resolved:\n\nbinfmt_misc: restore write access before closing files opened by open_exec()\n\nbm_register_write() opens an executable file using open_exec(), which\ninternally calls do_open_execat() and denies write access on the file to\navoid modification while it is being executed.\n\nHowever, when an error occurs, bm_register_write() closes the file using\nfilp_close() directly. This does not restore the write permission, which\nmay cause subsequent write operations on the same file to fail.\n\nFix this by calling exe_file_allow_write_access() before filp_close() to\nrestore the write permission properly.","state":"PUBLISHED","assigner":"Linux","published_at":"2025-12-16 15:15:53","updated_at":"2026-06-01 17:16:37"},"problem_types":[],"metrics":[],"references":[{"url":"https://git.kernel.org/stable/c/54274ff90488b6c0f595a6518faed3cf0bc966eb","name":"https://git.kernel.org/stable/c/54274ff90488b6c0f595a6518faed3cf0bc966eb","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://git.kernel.org/stable/c/90f601b497d76f40fa66795c3ecf625b6aced9fd","name":"https://git.kernel.org/stable/c/90f601b497d76f40fa66795c3ecf625b6aced9fd","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://git.kernel.org/stable/c/480ac88431703f2adbb8e6b5bd73c3f3cf9f3d7f","name":"https://git.kernel.org/stable/c/480ac88431703f2adbb8e6b5bd73c3f3cf9f3d7f","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://git.kernel.org/stable/c/6cce7bc7fac8471c832696720d9c8f2a976d9c54","name":"https://git.kernel.org/stable/c/6cce7bc7fac8471c832696720d9c8f2a976d9c54","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://git.kernel.org/stable/c/e785f552ab04dbca01d31f0334f4561240b04459","name":"https://git.kernel.org/stable/c/e785f552ab04dbca01d31f0334f4561240b04459","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://git.kernel.org/stable/c/fbab8c08e1a6dbaef81e22d672a7647553101d16","name":"https://git.kernel.org/stable/c/fbab8c08e1a6dbaef81e22d672a7647553101d16","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2025-68239","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2025-68239","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected e7850f4d844e0acfac7e570af611d89deade3146 54274ff90488b6c0f595a6518faed3cf0bc966eb git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected e7850f4d844e0acfac7e570af611d89deade3146 480ac88431703f2adbb8e6b5bd73c3f3cf9f3d7f git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected e7850f4d844e0acfac7e570af611d89deade3146 fbab8c08e1a6dbaef81e22d672a7647553101d16 git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected e7850f4d844e0acfac7e570af611d89deade3146 6cce7bc7fac8471c832696720d9c8f2a976d9c54 git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected e7850f4d844e0acfac7e570af611d89deade3146 e785f552ab04dbca01d31f0334f4561240b04459 git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected e7850f4d844e0acfac7e570af611d89deade3146 90f601b497d76f40fa66795c3ecf625b6aced9fd git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 467a50d5db7deaf656e18a1f633be9ecd94b393a git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 4a8b4124ea4156ca52918b66c750a69c6d932aa5 git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 3fe116e33a855bbfdd32dc207e9be2a41e3ed3a6 git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected c0e0ab60d0b15469e69db93215dad009999f5a5b git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 5ab9464a2a3c538eedbb438f1802f2fd98d0953f git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected d28492be82e19fc69cc69975fc2052b37ef0c821 git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 4.9.262 4.10 semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 4.14.226 4.15 semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 4.19.181 4.20 semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 5.4.106 5.5 semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 5.10.24 5.11 semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 5.11.7 5.12 semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 5.12","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 5.12 semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 5.15.209 5.15.* semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 6.1.167 6.1.* semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 6.6.130 6.6.* semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 6.12.78 6.12.* semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 6.17.9 6.17.* semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 6.18 * original_commit_for_fix","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[],"vendor_comments":[],"enrichments":{"kev":null,"epss":{"cve_year":"2025","cve_id":"68239","cve":"CVE-2025-68239","epss":"0.000580000","percentile":"0.183980000","score_date":"2026-06-04","updated_at":"2026-06-05 00:02:15"},"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"cna":{"affected":[{"defaultStatus":"unaffected","product":"Linux","programFiles":["fs/binfmt_misc.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"lessThan":"54274ff90488b6c0f595a6518faed3cf0bc966eb","status":"affected","version":"e7850f4d844e0acfac7e570af611d89deade3146","versionType":"git"},{"lessThan":"480ac88431703f2adbb8e6b5bd73c3f3cf9f3d7f","status":"affected","version":"e7850f4d844e0acfac7e570af611d89deade3146","versionType":"git"},{"lessThan":"fbab8c08e1a6dbaef81e22d672a7647553101d16","status":"affected","version":"e7850f4d844e0acfac7e570af611d89deade3146","versionType":"git"},{"lessThan":"6cce7bc7fac8471c832696720d9c8f2a976d9c54","status":"affected","version":"e7850f4d844e0acfac7e570af611d89deade3146","versionType":"git"},{"lessThan":"e785f552ab04dbca01d31f0334f4561240b04459","status":"affected","version":"e7850f4d844e0acfac7e570af611d89deade3146","versionType":"git"},{"lessThan":"90f601b497d76f40fa66795c3ecf625b6aced9fd","status":"affected","version":"e7850f4d844e0acfac7e570af611d89deade3146","versionType":"git"},{"status":"affected","version":"467a50d5db7deaf656e18a1f633be9ecd94b393a","versionType":"git"},{"status":"affected","version":"4a8b4124ea4156ca52918b66c750a69c6d932aa5","versionType":"git"},{"status":"affected","version":"3fe116e33a855bbfdd32dc207e9be2a41e3ed3a6","versionType":"git"},{"status":"affected","version":"c0e0ab60d0b15469e69db93215dad009999f5a5b","versionType":"git"},{"status":"affected","version":"5ab9464a2a3c538eedbb438f1802f2fd98d0953f","versionType":"git"},{"status":"affected","version":"d28492be82e19fc69cc69975fc2052b37ef0c821","versionType":"git"},{"lessThan":"4.10","status":"affected","version":"4.9.262","versionType":"semver"},{"lessThan":"4.15","status":"affected","version":"4.14.226","versionType":"semver"},{"lessThan":"4.20","status":"affected","version":"4.19.181","versionType":"semver"},{"lessThan":"5.5","status":"affected","version":"5.4.106","versionType":"semver"},{"lessThan":"5.11","status":"affected","version":"5.10.24","versionType":"semver"},{"lessThan":"5.12","status":"affected","version":"5.11.7","versionType":"semver"}]},{"defaultStatus":"affected","product":"Linux","programFiles":["fs/binfmt_misc.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"status":"affected","version":"5.12"},{"lessThan":"5.12","status":"unaffected","version":"0","versionType":"semver"},{"lessThanOrEqual":"5.15.*","status":"unaffected","version":"5.15.209","versionType":"semver"},{"lessThanOrEqual":"6.1.*","status":"unaffected","version":"6.1.167","versionType":"semver"},{"lessThanOrEqual":"6.6.*","status":"unaffected","version":"6.6.130","versionType":"semver"},{"lessThanOrEqual":"6.12.*","status":"unaffected","version":"6.12.78","versionType":"semver"},{"lessThanOrEqual":"6.17.*","status":"unaffected","version":"6.17.9","versionType":"semver"},{"lessThanOrEqual":"*","status":"unaffected","version":"6.18","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"cpeMatch":[{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"5.15.209","versionStartIncluding":"5.12","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"6.1.167","versionStartIncluding":"5.12","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"6.6.130","versionStartIncluding":"5.12","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"6.12.78","versionStartIncluding":"5.12","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"6.17.9","versionStartIncluding":"5.12","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"6.18","versionStartIncluding":"5.12","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.9.262","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.14.226","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.19.181","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.4.106","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.10.24","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.11.7","vulnerable":true}],"negate":false,"operator":"OR"}]}],"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nbinfmt_misc: restore write access before closing files opened by open_exec()\n\nbm_register_write() opens an executable file using open_exec(), which\ninternally calls do_open_execat() and denies write access on the file to\navoid modification while it is being executed.\n\nHowever, when an error occurs, bm_register_write() closes the file using\nfilp_close() directly. This does not restore the write permission, which\nmay cause subsequent write operations on the same file to fail.\n\nFix this by calling exe_file_allow_write_access() before filp_close() to\nrestore the write permission properly."}],"providerMetadata":{"dateUpdated":"2026-06-01T16:05:41.063Z","orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux"},"references":[{"url":"https://git.kernel.org/stable/c/54274ff90488b6c0f595a6518faed3cf0bc966eb"},{"url":"https://git.kernel.org/stable/c/480ac88431703f2adbb8e6b5bd73c3f3cf9f3d7f"},{"url":"https://git.kernel.org/stable/c/fbab8c08e1a6dbaef81e22d672a7647553101d16"},{"url":"https://git.kernel.org/stable/c/6cce7bc7fac8471c832696720d9c8f2a976d9c54"},{"url":"https://git.kernel.org/stable/c/e785f552ab04dbca01d31f0334f4561240b04459"},{"url":"https://git.kernel.org/stable/c/90f601b497d76f40fa66795c3ecf625b6aced9fd"}],"title":"binfmt_misc: restore write access before closing files opened by open_exec()","x_generator":{"engine":"bippy-1.2.0"}}},"cveMetadata":{"assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","assignerShortName":"Linux","cveId":"CVE-2025-68239","datePublished":"2025-12-16T14:21:16.889Z","dateReserved":"2025-12-16T13:41:40.263Z","dateUpdated":"2026-06-01T16:05:41.063Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.2"},"nvd":{"publishedDate":"2025-12-16 15:15:53","lastModifiedDate":"2026-06-01 17:16:37","problem_types":[],"metrics":[],"configurations":[]},"legacy_mitre":{"record":{"CveYear":"2025","CveId":"68239","Ordinal":"1","Title":"binfmt_misc: restore write access before closing files opened by","CVE":"CVE-2025-68239","Year":"2025"},"notes":[{"CveYear":"2025","CveId":"68239","Ordinal":"1","NoteData":"In the Linux kernel, the following vulnerability has been resolved:\n\nbinfmt_misc: restore write access before closing files opened by open_exec()\n\nbm_register_write() opens an executable file using open_exec(), which\ninternally calls do_open_execat() and denies write access on the file to\navoid modification while it is being executed.\n\nHowever, when an error occurs, bm_register_write() closes the file using\nfilp_close() directly. This does not restore the write permission, which\nmay cause subsequent write operations on the same file to fail.\n\nFix this by calling exe_file_allow_write_access() before filp_close() to\nrestore the write permission properly.","Type":"Description","Title":"binfmt_misc: restore write access before closing files opened by"}]}}}