{"id":"CVE-2025-68764","title":"NFS: Automounted filesystems should inherit ro,noexec,nodev,sync flags","summary":"In the Linux kernel, the following vulnerability has been resolved:\n\nNFS: Automounted filesystems should inherit ro,noexec,nodev,sync flags\n\nWhen a filesystem is being automounted, it needs to preserve the\nuser-set superblock mount optio…","severity":"high","cvss":7.8,"cvssVector":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","cvssSource":"cna","vendor":"Linux","product":"Linux","affected":["Linux >= f2aedb713c284429987dc66c7aaf38decfc8da2a < a3dc6c40bcab1a888d5c0d134ccc0746b4c98929","Linux >= f2aedb713c284429987dc66c7aaf38decfc8da2a < ba1495aefd22fcf0746a2a3025c95d766d7cde4d","Linux >= f2aedb713c284429987dc66c7aaf38decfc8da2a < c09070b4def1b34e473a746c6a5331ccb80902c1","Linux >= f2aedb713c284429987dc66c7aaf38decfc8da2a < dce10c59211e5cd763a62ea01e79b82a629811e3","Linux >= f2aedb713c284429987dc66c7aaf38decfc8da2a < 612cc98698d667df804792f0c47d4e501e66da29","Linux >= f2aedb713c284429987dc66c7aaf38decfc8da2a < 4b296944e632cf4c6a4cc8e2585c6451eae47b1b","Linux >= f2aedb713c284429987dc66c7aaf38decfc8da2a < df9b003a2ecacc7218486fbb31fe008c93097d5f","Linux >= f2aedb713c284429987dc66c7aaf38decfc8da2a < 8675c69816e4276b979ff475ee5fac4688f80125","Linux 5.6"],"ssvc":{"exploitation":"none","automatable":"no","technicalImpact":"partial","timestamp":"2026-06-16T16:51:54.569623Z"},"published":"2026-01-05","updated":"2026-09-08","sourceUpdated":"2026-09-08T08:43:23.056Z","source":"CVEORG","sourceUrl":"https://www.cve.org/CVERecord?id=CVE-2025-68764","references":[{"url":"https://git.kernel.org/stable/c/a3dc6c40bcab1a888d5c0d134ccc0746b4c98929"},{"url":"https://git.kernel.org/stable/c/ba1495aefd22fcf0746a2a3025c95d766d7cde4d"},{"url":"https://git.kernel.org/stable/c/c09070b4def1b34e473a746c6a5331ccb80902c1"},{"url":"https://git.kernel.org/stable/c/dce10c59211e5cd763a62ea01e79b82a629811e3"},{"url":"https://git.kernel.org/stable/c/612cc98698d667df804792f0c47d4e501e66da29"},{"url":"https://git.kernel.org/stable/c/4b296944e632cf4c6a4cc8e2585c6451eae47b1b"},{"url":"https://git.kernel.org/stable/c/df9b003a2ecacc7218486fbb31fe008c93097d5f"},{"url":"https://git.kernel.org/stable/c/8675c69816e4276b979ff475ee5fac4688f80125"}],"tags":["cve.org"],"epss":0.00148,"epssPercentile":0.04354,"ingestedAt":"2026-09-08T15:33:26.996Z","slug":"CVE-2025-68764","body":"## Overview\n\nIn the Linux kernel, the following vulnerability has been resolved:\n\nNFS: Automounted filesystems should inherit ro,noexec,nodev,sync flags\n\nWhen a filesystem is being automounted, it needs to preserve the\nuser-set superblock mount options, such as the \"ro\" flag.\n\n## Affected\n\n- `Linux >= f2aedb713c284429987dc66c7aaf38decfc8da2a < a3dc6c40bcab1a888d5c0d134ccc0746b4c98929`\n- `Linux >= f2aedb713c284429987dc66c7aaf38decfc8da2a < ba1495aefd22fcf0746a2a3025c95d766d7cde4d`\n- `Linux >= f2aedb713c284429987dc66c7aaf38decfc8da2a < c09070b4def1b34e473a746c6a5331ccb80902c1`\n- `Linux >= f2aedb713c284429987dc66c7aaf38decfc8da2a < dce10c59211e5cd763a62ea01e79b82a629811e3`\n- `Linux >= f2aedb713c284429987dc66c7aaf38decfc8da2a < 612cc98698d667df804792f0c47d4e501e66da29`\n- `Linux >= f2aedb713c284429987dc66c7aaf38decfc8da2a < 4b296944e632cf4c6a4cc8e2585c6451eae47b1b`\n- `Linux >= f2aedb713c284429987dc66c7aaf38decfc8da2a < df9b003a2ecacc7218486fbb31fe008c93097d5f`\n- `Linux >= f2aedb713c284429987dc66c7aaf38decfc8da2a < 8675c69816e4276b979ff475ee5fac4688f80125`\n- `Linux 5.6`\n\n## Remediation\n\nRefer to the linked advisories for vendor-supplied fixes and affected version ranges.","depth":"twilight","depthScore":43,"depthScoreParts":{"impact":42.9,"likelihood":0,"exploitation":0,"ransomware":0},"changes":[]}