İçeriğe atla
Noroxi
CVE-2022-50126· NVD / CVE Programı· CNA Linux

jbd2: fix assertion 'jh->b_frozen_data == NULL' failure when journal aborted

In the Linux kernel, the following vulnerability has been resolved: jbd2: fix assertion 'jh->b_frozen_data == NULL' failure when journal aborted Following process will fail assertion 'jh->b_frozen_data == NULL' in jbd2_journal_dirty_metadata(): jbd2_journal_commit_transaction unlink(dir/a) jh->b_transaction = trans1 jh->b_jlist = BJ_Metadata journal->j_running_transaction = NULL trans1->t_state = T_COMMIT unlink(dir/b) handle->h_trans = trans2 do_get_write_access jh->b_modified = 0 jh->b_frozen_data = frozen_buffer jh->b_next_transaction = trans2 jbd2_journal_dirty_metadata is_handle_aborted is_journal_aborted // return false --> jbd2 abort <-- while (commit_transaction->t_buffers) if (is_journal_aborted) jbd2_journal_refile_buffer __jbd2_journal_refile_buffer WRITE_ONCE(jh->b_transaction, jh->b_next_transaction) WRITE_ONCE(jh->b_next_transaction, NULL) __jbd2_journal_file_buffer(jh, BJ_Reserved) J_ASSERT_JH(jh, jh->b_frozen_data == NULL) // assertion failure ! The reproducer (See detail in [Link]) reports: ------------[ cut here ]------------ kernel BUG at fs/jbd2/transaction.c:1629! invalid opcode: 0000 [#1] PREEMPT SMP CPU: 2 PID: 584 Comm: unlink Tainted: G W 5.19.0-rc6-00115-g4a57a8400075-dirty #697 RIP: 0010:jbd2_journal_dirty_metadata+0x3c5/0x470 RSP: 0018:ffffc90000be7ce0 EFLAGS: 00010202 Call Trace: <TASK> __ext4_handle_dirty_metadata+0xa0/0x290 ext4_handle_dirty_dirblock+0x10c/0x1d0 ext4_delete_entry+0x104/0x200 __ext4_unlink+0x22b/0x360 ext4_unlink+0x275/0x390 vfs_unlink+0x20b/0x4c0 do_unlinkat+0x42f/0x4c0 __x64_sys_unlink+0x37/0x50 do_syscall_64+0x35/0x80 After journal aborting, __jbd2_journal_refile_buffer() is executed with holding @jh->b_state_lock, we can fix it by moving 'is_handle_aborted()' into the area protected by @jh->b_state_lock.

OrtaCVSS 5.5 · v3.1—İstismar yok Düzeltme var
Yayın
18 Haz 2025
Güncelleme
17 Haz 2026
EPSS
%0,2 · 8. yüzdelik
Bu CVE’yi takip et

Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.

Rapor araçları

JSON

Aksiyon skoru

22

İzleyin

Şimdilik düşük öncelik.

CVSS
22 / 40 · 5.5 / 10
CISA KEV
0 / 30 · Listede değil
EPSS
0 / 30 · %0,2

Etkilenen sistemler

ÜreticiÜrün
linuxlinux kernel

Etkilenen sürümler

NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.

  • linux linux kernel2.6.20 ve sonrası · 4.14.291 öncesi
  • linux linux kernel4.15 ve sonrası · 4.19.256 öncesi
  • linux linux kernel4.20 ve sonrası · 5.4.211 öncesi
  • linux linux kernel5.5 ve sonrası · 5.10.137 öncesi
  • linux linux kernel5.11 ve sonrası · 5.15.61 öncesi
  • linux linux kernel5.16 ve sonrası · 5.18.18 öncesi
  • linux linux kernel5.19 ve sonrası · 5.19.2 öncesi
  • linux linux kernel2.6.19

Üreticinin bildirdiği sürümler

Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.

  • Linux Linux

    • 2.6.19etkilenir
    • 470decc613ab2048b619a01028072d932d9086ee ve sonrası · 0f61c6dc4b714be9d79cf0782ca02ba01c1b7ac3 öncesietkilenir · git
    • 470decc613ab2048b619a01028072d932d9086ee ve sonrası · 6073389db83b903678a0920554fa19f5bdc51c48 öncesietkilenir · git
    • 470decc613ab2048b619a01028072d932d9086ee ve sonrası · fa5b65d39332fef7a11ae99cb1f0696012a61527 öncesietkilenir · git
    • 470decc613ab2048b619a01028072d932d9086ee ve sonrası · f7161d0da975adc234161cd0641d0e484f5ce375 öncesietkilenir · git
    • 470decc613ab2048b619a01028072d932d9086ee ve sonrası · e62f79827784f56499a50ea2e893c98317b5407b öncesietkilenir · git
    • 470decc613ab2048b619a01028072d932d9086ee ve sonrası · 731c1662d838fe954c6759e3ee43229b0d928fe4 öncesietkilenir · git
    • 470decc613ab2048b619a01028072d932d9086ee ve sonrası · ddd896792e1718cb84c96f3e618270589b6886dc öncesietkilenir · git
    • 470decc613ab2048b619a01028072d932d9086ee ve sonrası · 4a734f0869f970b8a9b65062ea40b09a5da9dba8 öncesietkilenir · git
    • 2.6.19 öncesietkilenmez · semver

Paket düzeyi etkilenme

OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.

EkosistemPaketEtkilenen aralıkDüzeltme
Debian:12linux6.0.2-1 öncesi6.0.2-1
Red Hat:enterprise_linux:8::baseosbpftool0:4.18.0-553.el8_10 öncesi0:4.18.0-553.el8_10
Red Hat:enterprise_linux:8::baseosbpftool-debuginfo0:4.18.0-553.el8_10 öncesi0:4.18.0-553.el8_10
Red Hat:enterprise_linux:8::baseoskernel0:4.18.0-553.el8_10 öncesi0:4.18.0-553.el8_10
Red Hat:enterprise_linux:8::baseoskernel-abi-stablelists0:4.18.0-553.el8_10 öncesi0:4.18.0-553.el8_10
Red Hat:enterprise_linux:8::baseoskernel-core0:4.18.0-553.el8_10 öncesi0:4.18.0-553.el8_10
Red Hat:enterprise_linux:8::baseoskernel-debug0:4.18.0-553.el8_10 öncesi0:4.18.0-553.el8_10
Red Hat:enterprise_linux:8::baseoskernel-debug-core0:4.18.0-553.el8_10 öncesi0:4.18.0-553.el8_10
Red Hat:enterprise_linux:8::baseoskernel-debug-debuginfo0:4.18.0-553.el8_10 öncesi0:4.18.0-553.el8_10
Red Hat:enterprise_linux:8::baseoskernel-debug-devel0:4.18.0-553.el8_10 öncesi0:4.18.0-553.el8_10
Red Hat:enterprise_linux:8::baseoskernel-debug-modules0:4.18.0-553.el8_10 öncesi0:4.18.0-553.el8_10
Red Hat:enterprise_linux:8::baseoskernel-debug-modules-extra0:4.18.0-553.el8_10 öncesi0:4.18.0-553.el8_10
Red Hat:enterprise_linux:8::baseoskernel-debuginfo0:4.18.0-553.el8_10 öncesi0:4.18.0-553.el8_10
Red Hat:enterprise_linux:8::baseoskernel-debuginfo-common-aarch640:4.18.0-553.el8_10 öncesi0:4.18.0-553.el8_10
Red Hat:enterprise_linux:8::baseoskernel-debuginfo-common-ppc64le0:4.18.0-553.el8_10 öncesi0:4.18.0-553.el8_10
Red Hat:enterprise_linux:8::baseoskernel-debuginfo-common-s390x0:4.18.0-553.el8_10 öncesi0:4.18.0-553.el8_10
Red Hat:enterprise_linux:8::baseoskernel-debuginfo-common-x86_640:4.18.0-553.el8_10 öncesi0:4.18.0-553.el8_10
Red Hat:enterprise_linux:8::baseoskernel-devel0:4.18.0-553.el8_10 öncesi0:4.18.0-553.el8_10
Red Hat:enterprise_linux:8::baseoskernel-doc0:4.18.0-553.el8_10 öncesi0:4.18.0-553.el8_10
Red Hat:enterprise_linux:8::baseoskernel-modules0:4.18.0-553.el8_10 öncesi0:4.18.0-553.el8_10
Red Hat:enterprise_linux:8::baseoskernel-modules-extra0:4.18.0-553.el8_10 öncesi0:4.18.0-553.el8_10
Red Hat:enterprise_linux:8::baseoskernel-tools0:4.18.0-553.el8_10 öncesi0:4.18.0-553.el8_10
Red Hat:enterprise_linux:8::baseoskernel-tools-debuginfo0:4.18.0-553.el8_10 öncesi0:4.18.0-553.el8_10
Red Hat:enterprise_linux:8::baseoskernel-tools-libs0:4.18.0-553.el8_10 öncesi0:4.18.0-553.el8_10

+12

Aynı birincil ürünün en yüksek skorlu diğer kayıtları.

  • CVE-2022-0847A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initialization in copy_page_to_iter_pipe KEV
    89Hemen
  • CVE-2021-22555Heap Out-Of-Bounds Write in Netfilter IP6T_SO_SET_REPLACEKEV
    85Hemen
  • CVE-2016-5195Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by leveraging incorrect haKEV
    83Hemen
  • CVE-2019-13272In the Linux kernel before 5.1.17, ptrace_link in kernel/ptrace.c mishandles the recording of the credentials of a process that wants to creKEV
    77Bu hafta
  • CVE-2013-6282The (1) get_user and (2) put_user API functions in the Linux kernel before 3.5.5 on the v6k and v7 ARM platforms do not validate certain addKEV
    77Bu hafta
  • CVE-2013-2094The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data type, which allows loKEV
    77Bu hafta

Düzeltme

Hangi sürüme geçmeli

Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.

Ürün / paketDüzeltilmiş sürümKaynak
Linux Linux0f61c6dc4b714be9d79cf0782ca02ba01c1b7ac3Üretici (CNA)
Linux Linux4a734f0869f970b8a9b65062ea40b09a5da9dba8Üretici (CNA)
Linux Linux6073389db83b903678a0920554fa19f5bdc51c48Üretici (CNA)
Linux Linux731c1662d838fe954c6759e3ee43229b0d928fe4Üretici (CNA)
Linux Linuxddd896792e1718cb84c96f3e618270589b6886dcÜretici (CNA)
Linux Linuxe62f79827784f56499a50ea2e893c98317b5407bÜretici (CNA)
Linux Linuxf7161d0da975adc234161cd0641d0e484f5ce375Üretici (CNA)
Linux Linuxfa5b65d39332fef7a11ae99cb1f0696012a61527Üretici (CNA)
debian:linux6.0.2-1 · Debian:12Paket deposu (OSV)
red hat:bpftool0:4.18.0-553.el8_10 · Red Hat:enterprise_linux:8::baseosPaket deposu (OSV)
red hat:bpftool-debuginfo0:4.18.0-553.el8_10 · Red Hat:enterprise_linux:8::baseosPaket deposu (OSV)
red hat:kernel0:4.18.0-553.el8_10 · Red Hat:enterprise_linux:8::baseosPaket deposu (OSV)
red hat:kernel-abi-stablelists0:4.18.0-553.el8_10 · Red Hat:enterprise_linux:8::baseosPaket deposu (OSV)
red hat:kernel-core0:4.18.0-553.el8_10 · Red Hat:enterprise_linux:8::baseosPaket deposu (OSV)
red hat:kernel-debug0:4.18.0-553.el8_10 · Red Hat:enterprise_linux:8::baseosPaket deposu (OSV)
red hat:kernel-debug-core0:4.18.0-553.el8_10 · Red Hat:enterprise_linux:8::baseosPaket deposu (OSV)
red hat:kernel-debug-debuginfo0:4.18.0-553.el8_10 · Red Hat:enterprise_linux:8::baseosPaket deposu (OSV)
red hat:kernel-debug-devel0:4.18.0-553.el8_10 · Red Hat:enterprise_linux:8::baseosPaket deposu (OSV)
red hat:kernel-debug-modules0:4.18.0-553.el8_10 · Red Hat:enterprise_linux:8::baseosPaket deposu (OSV)
red hat:kernel-debug-modules-extra0:4.18.0-553.el8_10 · Red Hat:enterprise_linux:8::baseosPaket deposu (OSV)
red hat:kernel-debuginfo0:4.18.0-553.el8_10 · Red Hat:enterprise_linux:8::baseosPaket deposu (OSV)
rocky linux:kernel0:4.18.0-553.123.1.el8_10.cloud.0.1 · Rocky Linux:8Paket deposu (OSV)

İstismar durumu

Bilinen kamuya açık istismar yok

Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.

Araştırma bağlamı

Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.

Zaman çizelgesi

Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.

Yayın dışında tarihli olay yok.

EPSS son 120 gün

FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).

Yama ve commit bağlantıları

Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.

Referanslarda commit ya da PR bağlantısı yok.

CNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.

CNA kaydında kredi yok.

Varyant adayları

Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.

  • CVE-2026-31739317 gün araylacrypto: tegra - Add missing CRYPTO_ALG_ASYNC
    35İzleyin
  • CVE-2026-52952371 gün araylaiommu: Fix WARN_ON in __iommu_group_set_domain_nofail() due to reset
    35İzleyin
  • CVE-2025-3980389 gün araylascsi: ufs: core: Remove WARN_ON_ONCE() call from ufshcd_uic_cmd_compl()
    31İzleyin
  • CVE-2026-31398289 gün araylamm/rmap: fix incorrect pte restoration for lazyfree folios
    31İzleyin
  • CVE-2026-46117344 gün araylaRDMA/mana: Remove user triggerable WARN_ON() in mana_ib_create_qp_rss()
    31İzleyin
  • CVE-2023-52621449 gün araylabpf: Check rcu_read_lock_trace_held() before calling bpf map helpers
    31İzleyin

Zincir adayları

Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.

—

Bug bounty kapsamı

Bilinen herkese açık program yok.

Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).

Teknik detay

Saldırı koşulları

  • Sisteme yerel erişimi olan biri tetikleyebilir.
  • Düşük yetkili bir hesap yeterli.
  • Kullanıcının bir şey yapması gerekmez.
  • Özel bir koşul gerekmez; tekrarlanabilir.

Başarılı olursa

Gizlilik
yok
Bütünlük
yok
Erişilebilirlik
yüksek · hizmet durdurulabilir
Saldırı vektörü
Yerel
Karmaşıklık
Düşük
Gereken yetki
Düşük
Kullanıcı etkileşimi
Gerekmez
Kapsam
Değişmez
Gizlilik etkisi
Yok
Bütünlük etkisi
Yok
Erişilebilirlik etkisi
Yüksek

Zayıflık sınıfı (CWE)

CWE-617 · Reachable Assertion

CVSS vektörü

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

nvd-primary

Saldırı bağlamı

Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.

Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.

Noroxi analizi

Bu kayıt için henüz Noroxi analizi yok

385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.

Bu ürünü kullanıyoruz, yardım isteyin

Değişiklik günlüğü

  1. Düzeltme✗ → ✓

Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →

Referanslar

Tüm kayıtlar