İçeriğe atla
Noroxi
CVE-2026-31450· NVD / CVE Programı· CNA Linux

ext4: publish jinode after initialization

In the Linux kernel, the following vulnerability has been resolved: ext4: publish jinode after initialization ext4_inode_attach_jinode() publishes ei->jinode to concurrent users. It used to set ei->jinode before jbd2_journal_init_jbd_inode(), allowing a reader to observe a non-NULL jinode with i_vfs_inode still unset. The fast commit flush path can then pass this jinode to jbd2_wait_inode_data(), which dereferences i_vfs_inode->i_mapping and may crash. Below is the crash I observe: ``` BUG: unable to handle page fault for address: 000000010beb47f4 PGD 110e51067 P4D 110e51067 PUD 0 Oops: Oops: 0000 [#1] SMP NOPTI CPU: 1 UID: 0 PID: 4850 Comm: fc_fsync_bench_ Not tainted 6.18.0-00764-g795a690c06a5 #1 PREEMPT(voluntary) Hardware name: QEMU Standard PC (i440FX + PIIX, 1996), BIOS Arch Linux 1.17.0-2-2 04/01/2014 RIP: 0010:xas_find_marked+0x3d/0x2e0 Code: e0 03 48 83 f8 02 0f 84 f0 01 00 00 48 8b 47 08 48 89 c3 48 39 c6 0f 82 fd 01 00 00 48 85 c9 74 3d 48 83 f9 03 77 63 4c 8b 0f <49> 8b 71 08 48 c7 47 18 00 00 00 00 48 89 f1 83 e1 03 48 83 f9 02 RSP: 0018:ffffbbee806e7bf0 EFLAGS: 00010246 RAX: 000000000010beb4 RBX: 000000000010beb4 RCX: 0000000000000003 RDX: 0000000000000001 RSI: 0000002000300000 RDI: ffffbbee806e7c10 RBP: 0000000000000001 R08: 0000002000300000 R09: 000000010beb47ec R10: ffff9ea494590090 R11: 0000000000000000 R12: 0000002000300000 R13: ffffbbee806e7c90 R14: ffff9ea494513788 R15: ffffbbee806e7c88 FS: 00007fc2f9e3e6c0(0000) GS:ffff9ea6b1444000(0000) knlGS:0000000000000000 CS: 0010 DS: 0000 ES: 0000 CR0: 0000000080050033 CR2: 000000010beb47f4 CR3: 0000000119ac5000 CR4: 0000000000750ef0 PKRU: 55555554 Call Trace: <TASK> filemap_get_folios_tag+0x87/0x2a0 __filemap_fdatawait_range+0x5f/0xd0 ? srso_alias_return_thunk+0x5/0xfbef5 ? __schedule+0x3e7/0x10c0 ? srso_alias_return_thunk+0x5/0xfbef5 ? srso_alias_return_thunk+0x5/0xfbef5 ? srso_alias_return_thunk+0x5/0xfbef5 ? preempt_count_sub+0x5f/0x80 ? srso_alias_return_thunk+0x5/0xfbef5 ? cap_safe_nice+0x37/0x70 ? srso_alias_return_thunk+0x5/0xfbef5 ? preempt_count_sub+0x5f/0x80 ? srso_alias_return_thunk+0x5/0xfbef5 filemap_fdatawait_range_keep_errors+0x12/0x40 ext4_fc_commit+0x697/0x8b0 ? ext4_file_write_iter+0x64b/0x950 ? srso_alias_return_thunk+0x5/0xfbef5 ? preempt_count_sub+0x5f/0x80 ? srso_alias_return_thunk+0x5/0xfbef5 ? vfs_write+0x356/0x480 ? srso_alias_return_thunk+0x5/0xfbef5 ? preempt_count_sub+0x5f/0x80 ext4_sync_file+0xf7/0x370 do_fsync+0x3b/0x80 ? syscall_trace_enter+0x108/0x1d0 __x64_sys_fdatasync+0x16/0x20 do_syscall_64+0x62/0x2c0 entry_SYSCALL_64_after_hwframe+0x76/0x7e ... ``` Fix this by initializing the jbd2_inode first. Use smp_wmb() and WRITE_ONCE() to publish ei->jinode after initialization. Readers use READ_ONCE() to fetch the pointer.

YüksekCVSS 8.8 · v3.1—İstismar yok Düzeltme var
Yayın
22 Nis 2026
Güncelleme
8 Eyl 2026
EPSS
%0,8 · 54. yüzdelik
Bu CVE’yi takip et

Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.

Rapor araçları

JSON

Aksiyon skoru

35

İzleyin

Şimdilik düşük öncelik.

CVSS
35 / 40 · 8.8 / 10
CISA KEV
0 / 30 · Listede değil
EPSS
0 / 30 · %0,8

CNA ile NVD puanı

NVD
—
CNA · Linux
8,8
NVD henüz kendi puanını vermedi; gösterilen puan CNA’nın.

Kaydı açan otoritenin puanı ile NVD’nin bağımsız puanı. İki puan arasındaki fark ciddiyetin tartışmalı olduğunu gösterir.

Noroxi analizi

Bu kayıt için henüz Noroxi analizi yok

Veritabanındaki yüz binlerce zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.

Bu ürünü kullanıyoruz, yardım isteyin

Etkilenen sistemler

ÜreticiÜrün
linuxlinux kernel

Etkilenen sürümler

NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.

  • linux linux kernel3.11.1 ve sonrası · 5.10.253 öncesi
  • linux linux kernel5.11 ve sonrası · 5.15.203 öncesi
  • linux linux kernel5.16 ve sonrası · 6.1.168 öncesi
  • linux linux kernel6.2 ve sonrası · 6.6.134 öncesi
  • linux linux kernel6.7 ve sonrası · 6.12.81 öncesi
  • linux linux kernel6.13 ve sonrası · 6.18.21 öncesi
  • linux linux kernel6.19 ve sonrası · 6.19.11 öncesi
  • linux linux kernel3.11
  • linux linux kernel7.0

Üreticinin bildirdiği sürümler

Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.

  • Linux Linux

    • 3.11etkilenir
    • a361293f5fedea0016a10599f409631a15d47ee7 ve sonrası · 2d2b648960147d078b000b9a7494017082024366 öncesietkilenir · git
    • a361293f5fedea0016a10599f409631a15d47ee7 ve sonrası · e4325e84727e539c8597bd5b8491349f57f7fb17 öncesietkilenir · git
    • a361293f5fedea0016a10599f409631a15d47ee7 ve sonrası · be54c0055407a73b60349c093c8ce621cb8fa232 öncesietkilenir · git
    • a361293f5fedea0016a10599f409631a15d47ee7 ve sonrası · a070d5a872ffe0e0fe5c46eda6386140ded39adb öncesietkilenir · git
    • a361293f5fedea0016a10599f409631a15d47ee7 ve sonrası · e76bcb727e4874a2f9d0297f8e3f8eced89b0764 öncesietkilenir · git
    • a361293f5fedea0016a10599f409631a15d47ee7 ve sonrası · 4855a59e21789c79f003a9b5f4135c95a7495c6b öncesietkilenir · git
    • a361293f5fedea0016a10599f409631a15d47ee7 ve sonrası · 33f486987af21531a7b18973d11795ede3da9ddd öncesietkilenir · git
    • a361293f5fedea0016a10599f409631a15d47ee7 ve sonrası · 1aec30021edd410b986c156f195f3d23959a9d11 öncesietkilenir · git
    • 3.11 öncesietkilenmez · semver

Paket düzeyi etkilenme

OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.

EkosistemPaketEtkilenen aralıkDüzeltme
Debian:12linux6.1.170-1 öncesi6.1.170-1
Debian:13linux6.12.85-1 öncesi6.12.85-1
Debian:14linux6.19.11-1 öncesi6.19.11-1
openSUSE:Leap 16.0dtb-aarch646.12.0-160000.36.1 öncesi6.12.0-160000.36.1
openSUSE:Leap 16.0kernel-64kb6.12.0-160000.36.1 öncesi6.12.0-160000.36.1
openSUSE:Leap 16.0kernel-azure6.12.0-160000.36.1 öncesi6.12.0-160000.36.1
openSUSE:Leap 16.0kernel-default6.12.0-160000.36.1 öncesi6.12.0-160000.36.1
openSUSE:Leap 16.0kernel-default-base6.12.0-160000.36.1.160000.2.17 öncesi6.12.0-160000.36.1.160000.2.17
openSUSE:Leap 16.0kernel-docs6.12.0-160000.36.1 öncesi6.12.0-160000.36.1
openSUSE:Leap 16.0kernel-kvmsmall6.12.0-160000.36.1 öncesi6.12.0-160000.36.1
openSUSE:Leap 16.0kernel-obs-build6.12.0-160000.36.1 öncesi6.12.0-160000.36.1
openSUSE:Leap 16.0kernel-obs-qa6.12.0-160000.36.1 öncesi6.12.0-160000.36.1
openSUSE:Leap 16.0kernel-rt6.12.0-160000.36.1 öncesi6.12.0-160000.36.1
openSUSE:Leap 16.0kernel-source6.12.0-160000.36.1 öncesi6.12.0-160000.36.1
openSUSE:Leap 16.0kernel-syms6.12.0-160000.36.1 öncesi6.12.0-160000.36.1
openSUSE:Leap 16.0kernel-zfcpdump6.12.0-160000.36.1 öncesi6.12.0-160000.36.1
SUSE:Linux Enterprise Live Patching 12 SP5kernel-default4.12.14-122.323.1 öncesi4.12.14-122.323.1
SUSE:Linux Enterprise Live Patching 12 SP5kgraft-patch-SLE12-SP5_Update_861-8.3.1 öncesi1-8.3.1
SUSE:Linux Enterprise Live Patching 15 SP7kernel-livepatch-SLE15-SP7_Update_181-150700.15.3.1 öncesi1-150700.15.3.1
SUSE:Linux Enterprise Live Patching 15 SP7kernel-livepatch-SLE15-SP7-RT_Update_171-150700.1.3.1 öncesi1-150700.1.3.1
SUSE:Linux Enterprise Module for Basesystem 15 SP7kernel-64kb6.4.0-150700.53.66.1 öncesi6.4.0-150700.53.66.1
SUSE:Linux Enterprise Module for Basesystem 15 SP7kernel-default6.4.0-150700.53.66.1 öncesi6.4.0-150700.53.66.1
SUSE:Linux Enterprise Module for Basesystem 15 SP7kernel-default-base6.4.0-150700.53.66.1.150700.17.39.1 öncesi6.4.0-150700.53.66.1.150700.17.39.1
SUSE:Linux Enterprise Module for Basesystem 15 SP7kernel-source6.4.0-150700.53.66.1 öncesi6.4.0-150700.53.66.1

+27

Aynı birincil ürünün en yüksek skorlu diğer kayıtları.

  • CVE-2022-0847A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initialization in copy_page_to_iter_pipe KEV
    89Hemen
  • CVE-2021-22555Heap Out-Of-Bounds Write in Netfilter IP6T_SO_SET_REPLACEKEV
    85Hemen
  • CVE-2016-5195Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by leveraging incorrect haKEV
    83Hemen
  • CVE-2019-13272In the Linux kernel before 5.1.17, ptrace_link in kernel/ptrace.c mishandles the recording of the credentials of a process that wants to creKEV
    77Bu hafta
  • CVE-2013-6282The (1) get_user and (2) put_user API functions in the Linux kernel before 3.5.5 on the v6k and v7 ARM platforms do not validate certain addKEV
    77Bu hafta
  • CVE-2013-2094The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data type, which allows loKEV
    77Bu hafta

Düzeltme

Hangi sürüme geçmeli

Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.

Ürün / paketDüzeltilmiş sürümKaynak
Linux Linux1aec30021edd410b986c156f195f3d23959a9d11Üretici (CNA)
Linux Linux2d2b648960147d078b000b9a7494017082024366Üretici (CNA)
Linux Linux33f486987af21531a7b18973d11795ede3da9dddÜretici (CNA)
Linux Linux4855a59e21789c79f003a9b5f4135c95a7495c6bÜretici (CNA)
Linux Linuxa070d5a872ffe0e0fe5c46eda6386140ded39adbÜretici (CNA)
Linux Linuxbe54c0055407a73b60349c093c8ce621cb8fa232Üretici (CNA)
Linux Linuxe4325e84727e539c8597bd5b8491349f57f7fb17Üretici (CNA)
Linux Linuxe76bcb727e4874a2f9d0297f8e3f8eced89b0764Üretici (CNA)
debian:linux6.1.170-1 · Debian:12Paket deposu (OSV)
opensuse:dtb-aarch646.12.0-160000.36.1 · openSUSE:Leap 16.0Paket deposu (OSV)
opensuse:kernel-64kb6.12.0-160000.36.1 · openSUSE:Leap 16.0Paket deposu (OSV)
opensuse:kernel-azure6.12.0-160000.36.1 · openSUSE:Leap 16.0Paket deposu (OSV)
opensuse:kernel-default6.12.0-160000.36.1 · openSUSE:Leap 16.0Paket deposu (OSV)
opensuse:kernel-default-base6.12.0-160000.36.1.160000.2.17 · openSUSE:Leap 16.0Paket deposu (OSV)
opensuse:kernel-docs6.12.0-160000.36.1 · openSUSE:Leap 16.0Paket deposu (OSV)
opensuse:kernel-kvmsmall6.12.0-160000.36.1 · openSUSE:Leap 16.0Paket deposu (OSV)
opensuse:kernel-obs-build6.12.0-160000.36.1 · openSUSE:Leap 16.0Paket deposu (OSV)
opensuse:kernel-obs-qa6.12.0-160000.36.1 · openSUSE:Leap 16.0Paket deposu (OSV)
opensuse:kernel-rt6.12.0-160000.36.1 · openSUSE:Leap 16.0Paket deposu (OSV)
opensuse:kernel-source6.12.0-160000.36.1 · openSUSE:Leap 16.0Paket deposu (OSV)
opensuse:kernel-syms6.12.0-160000.36.1 · openSUSE:Leap 16.0Paket deposu (OSV)
suse:kernel-64kb6.12.0-160000.36.1 · SUSE:Linux Micro 6.2Paket deposu (OSV)
suse:kernel-azure6.12.0-160000.36.1 · SUSE:Linux Enterprise Server 16.0Paket deposu (OSV)
suse:kernel-default6.4.0-49.1 · SUSE:Linux Micro 6.0Paket deposu (OSV)
suse:kernel-default-base6.12.0-160000.36.1.160000.2.17 · SUSE:Linux Micro 6.2Paket deposu (OSV)
suse:kernel-docs6.12.0-160000.36.1 · SUSE:Linux Enterprise Server 16.0Paket deposu (OSV)
suse:kernel-kvmsmall6.4.0-49.1 · SUSE:Linux Micro 6.0Paket deposu (OSV)
suse:kernel-obs-build6.12.0-160000.36.1 · SUSE:Linux Micro Extras 6.2Paket deposu (OSV)
suse:kernel-obs-qa6.12.0-160000.36.1 · SUSE:Linux Enterprise Server 16.0Paket deposu (OSV)
suse:kernel-rt6.4.0-49.1 · SUSE:Linux Micro 6.0Paket deposu (OSV)

+3

İstismar durumu

Bilinen kamuya açık istismar yok

Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.

Araştırma bağlamı

Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.

Zaman çizelgesi

Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.

Yayın dışında tarihli olay yok.

EPSS son 120 gün

FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).

Yama ve commit bağlantıları

Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.

Referanslarda commit ya da PR bağlantısı yok.

CNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.

CNA kaydında kredi yok.

Varyant adayları

Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.

Gece hesaplanan ilişki yok.

Zincir adayları

Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.

—

Bug bounty kapsamı

Bilinen herkese açık program yok.

Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).

Teknik detay

Saldırı koşulları

  • İnternetten erişebilen herkes tetikleyebilir.
  • Düşük yetkili bir hesap yeterli.
  • Kullanıcının bir şey yapması gerekmez.
  • Özel bir koşul gerekmez; tekrarlanabilir.

Başarılı olursa

Gizlilik
yüksek · veriler okunabilir
Bütünlük
yüksek · veri ya da yapılandırma değiştirilebilir
Erişilebilirlik
yüksek · hizmet durdurulabilir
Saldırı vektörü
Ağ
Karmaşıklık
Düşük
Gereken yetki
Düşük
Kullanıcı etkileşimi
Gerekmez
Kapsam
Değişmez
Gizlilik etkisi
Yüksek
Bütünlük etkisi
Yüksek
Erişilebilirlik etkisi
Yüksek

Zayıflık sınıfı (CWE)

CWE-476 · NULL Pointer Dereference

CVSS vektörü

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

nvd-secondary

Saldırı bağlamı

Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.

Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.

Değişiklik günlüğü

  1. Düzeltme✗ → ✓

Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →

Referanslar

Tüm kayıtlar