---
id: CVE-2025-68764
title: 'NFS: Automounted filesystems should inherit ro,noexec,nodev,sync flags'
summary: |-
  In the Linux kernel, the following vulnerability has been resolved:

  NFS: Automounted filesystems should inherit ro,noexec,nodev,sync flags

  When a filesystem is being automounted, it needs to preserve the
  user-set superblock mount optio…
severity: high
cvss: 7.8
cvssVector: 'CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H'
cvssSource: cna
vendor: Linux
product: Linux
affected:
  - >-
    Linux >= f2aedb713c284429987dc66c7aaf38decfc8da2a <
    a3dc6c40bcab1a888d5c0d134ccc0746b4c98929
  - >-
    Linux >= f2aedb713c284429987dc66c7aaf38decfc8da2a <
    ba1495aefd22fcf0746a2a3025c95d766d7cde4d
  - >-
    Linux >= f2aedb713c284429987dc66c7aaf38decfc8da2a <
    c09070b4def1b34e473a746c6a5331ccb80902c1
  - >-
    Linux >= f2aedb713c284429987dc66c7aaf38decfc8da2a <
    dce10c59211e5cd763a62ea01e79b82a629811e3
  - >-
    Linux >= f2aedb713c284429987dc66c7aaf38decfc8da2a <
    612cc98698d667df804792f0c47d4e501e66da29
  - >-
    Linux >= f2aedb713c284429987dc66c7aaf38decfc8da2a <
    4b296944e632cf4c6a4cc8e2585c6451eae47b1b
  - >-
    Linux >= f2aedb713c284429987dc66c7aaf38decfc8da2a <
    df9b003a2ecacc7218486fbb31fe008c93097d5f
  - >-
    Linux >= f2aedb713c284429987dc66c7aaf38decfc8da2a <
    8675c69816e4276b979ff475ee5fac4688f80125
  - Linux 5.6
ssvc:
  exploitation: none
  automatable: 'no'
  technicalImpact: partial
  timestamp: '2026-06-16T16:51:54.569623Z'
published: '2026-01-05'
updated: '2026-09-08'
sourceUpdated: '2026-09-08T08:43:23.056Z'
source: CVEORG
sourceUrl: 'https://www.cve.org/CVERecord?id=CVE-2025-68764'
references:
  - url: 'https://git.kernel.org/stable/c/a3dc6c40bcab1a888d5c0d134ccc0746b4c98929'
  - url: 'https://git.kernel.org/stable/c/ba1495aefd22fcf0746a2a3025c95d766d7cde4d'
  - url: 'https://git.kernel.org/stable/c/c09070b4def1b34e473a746c6a5331ccb80902c1'
  - url: 'https://git.kernel.org/stable/c/dce10c59211e5cd763a62ea01e79b82a629811e3'
  - url: 'https://git.kernel.org/stable/c/612cc98698d667df804792f0c47d4e501e66da29'
  - url: 'https://git.kernel.org/stable/c/4b296944e632cf4c6a4cc8e2585c6451eae47b1b'
  - url: 'https://git.kernel.org/stable/c/df9b003a2ecacc7218486fbb31fe008c93097d5f'
  - url: 'https://git.kernel.org/stable/c/8675c69816e4276b979ff475ee5fac4688f80125'
tags:
  - cve.org
epss: 0.00148
epssPercentile: 0.03305
ingestedAt: '2026-09-08T15:33:26.996Z'
---

## Overview

In the Linux kernel, the following vulnerability has been resolved:

NFS: Automounted filesystems should inherit ro,noexec,nodev,sync flags

When a filesystem is being automounted, it needs to preserve the
user-set superblock mount options, such as the "ro" flag.

## Affected

- `Linux >= f2aedb713c284429987dc66c7aaf38decfc8da2a < a3dc6c40bcab1a888d5c0d134ccc0746b4c98929`
- `Linux >= f2aedb713c284429987dc66c7aaf38decfc8da2a < ba1495aefd22fcf0746a2a3025c95d766d7cde4d`
- `Linux >= f2aedb713c284429987dc66c7aaf38decfc8da2a < c09070b4def1b34e473a746c6a5331ccb80902c1`
- `Linux >= f2aedb713c284429987dc66c7aaf38decfc8da2a < dce10c59211e5cd763a62ea01e79b82a629811e3`
- `Linux >= f2aedb713c284429987dc66c7aaf38decfc8da2a < 612cc98698d667df804792f0c47d4e501e66da29`
- `Linux >= f2aedb713c284429987dc66c7aaf38decfc8da2a < 4b296944e632cf4c6a4cc8e2585c6451eae47b1b`
- `Linux >= f2aedb713c284429987dc66c7aaf38decfc8da2a < df9b003a2ecacc7218486fbb31fe008c93097d5f`
- `Linux >= f2aedb713c284429987dc66c7aaf38decfc8da2a < 8675c69816e4276b979ff475ee5fac4688f80125`
- `Linux 5.6`

## Remediation

Refer to the linked advisories for vendor-supplied fixes and affected version ranges.
