ocfs2: fix missing metadata reservation for large xattrs
In the Linux kernel, the following vulnerability has been resolved: ocfs2: fix missing metadata reservation for large xattrs [BUG] lsetxattr() panics the kernel when setting a large xattr value on a fragmented filesystem where the file already has an external xattr block. [CAUSE] ocfs2_calc_xattr_set_need() never reserves metadata blocks for a new xattr value's extent tree when the file already has an external xattr block. The not_found path leaves meta_add at zero, so meta_ac is NULL when ocfs2_xattr_extend_allocation() runs. A new value root has room for a single extent record. On a fragmented filesystem, the allocator cannot satisfy the xattr value in one contiguous run, so each non-contiguous run requires its own extent record. When the value root's extent list is full and meta_ac is NULL, ocfs2_add_clusters_in_btree() returns RESTART_META, and ocfs2_xattr_extend_allocation() hits BUG_ON(why == RESTART_META). [FIX] The case where no xattr block exists yet already calls ocfs2_extend_meta_needed(&def_xv.xv.xr_list) to reserve value tree metadata. Add the same reservation to the case where an xattr block already exists, making the two cases consistent. Replace the BUG_ON with a -ENOSPC return so that if RESTART_META is returned despite the reservation, the error propagates to userspace instead of panicking the kernel.
- Yayın
- 4 Eyl 2026
- Güncelleme
- 4 Eyl 2026
- EPSS
- %0,2 · 14. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
0
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 0 / 40 · —
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
Etkilenen sistemler
—
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 92f61d8a31e270f9391e7bcc0ac638bd4262a8e0, 2.6.35etkilenir
- a78f9f4668949a6588b8872f162e86685c63d023 ve sonrası · 743ac908282ac97ef6e73ac3a92df2cc8ecb7479 öncesietkilenir · git
- a78f9f4668949a6588b8872f162e86685c63d023 ve sonrası · 04ba24bce61c917b5b3009f0db470cbb72e26a0d öncesietkilenir · git
- a78f9f4668949a6588b8872f162e86685c63d023 ve sonrası · b4663405ae29d36011cd712d243456f3f9ab700d öncesietkilenir · git
- a78f9f4668949a6588b8872f162e86685c63d023 ve sonrası · 6a009f1e61b11d9e23d3c5aa1dacfb010945da45 öncesietkilenir · git
- a78f9f4668949a6588b8872f162e86685c63d023 ve sonrası · b9eb5c9fdd81d82976d4d5be2b2458eb7d7e46ec öncesietkilenir · git
- a78f9f4668949a6588b8872f162e86685c63d023 ve sonrası · 6176313622e34fa3e2b66b9d0682d1e1c6b365c5 öncesietkilenir · git
- a78f9f4668949a6588b8872f162e86685c63d023 ve sonrası · a3ccb57086dd7652d5ecb826486144198a98a8e9 öncesietkilenir · git
- a78f9f4668949a6588b8872f162e86685c63d023 ve sonrası · 50f0cbec45b0f3fd7e1263d01916518dbf31eb3f öncesietkilenir · git
- a78f9f4668949a6588b8872f162e86685c63d023 ve sonrası · 0cdc7dde00ec63ac714271fa8b2918d630b8da1a öncesietkilenir · git
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | 6.1.187-1 öncesi | 6.1.187-1 |
| Debian:12 | linux-6.12 | 6.12.107-1~deb12u1 öncesi | 6.12.107-1~deb12u1 |
| Debian:13 | linux | 6.12.107-1 öncesi | 6.12.107-1 |
| Debian:14 | linux | 7.1.12-1 öncesi | 7.1.12-1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation40Planlayın
- CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment40Planlayın
- CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()40Planlayın
- CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler40Planlayın
- CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index40Planlayın
- CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index40Planlayın
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 04ba24bce61c917b5b3009f0db470cbb72e26a0d | Üretici (CNA) |
| Linux Linux | 0cdc7dde00ec63ac714271fa8b2918d630b8da1a | Üretici (CNA) |
| Linux Linux | 2.6.35 | Üretici (CNA) |
| Linux Linux | 50f0cbec45b0f3fd7e1263d01916518dbf31eb3f | Üretici (CNA) |
| Linux Linux | 6176313622e34fa3e2b66b9d0682d1e1c6b365c5 | Üretici (CNA) |
| Linux Linux | 6a009f1e61b11d9e23d3c5aa1dacfb010945da45 | Üretici (CNA) |
| Linux Linux | 743ac908282ac97ef6e73ac3a92df2cc8ecb7479 | Üretici (CNA) |
| Linux Linux | a3ccb57086dd7652d5ecb826486144198a98a8e9 | Üretici (CNA) |
| Linux Linux | b4663405ae29d36011cd712d243456f3f9ab700d | Üretici (CNA) |
| Linux Linux | b9eb5c9fdd81d82976d4d5be2b2458eb7d7e46ec | Üretici (CNA) |
| debian:linux | 6.1.187-1 · Debian:12 | Paket deposu (OSV) |
| debian:linux-6.12 | 6.12.107-1~deb12u1 · Debian:12 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Bu kayıt için CVSS vektörü yok; saldırı koşulları çıkarılamıyor.
Zayıflık sınıfı (CWE)
—
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinDeğişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/04ba24bce61c917b5b3009f0db470cbb72e26a0d
- git.kernel.org/stable/c/0cdc7dde00ec63ac714271fa8b2918d630b8da1a
- git.kernel.org/stable/c/50f0cbec45b0f3fd7e1263d01916518dbf31eb3f
- git.kernel.org/stable/c/6176313622e34fa3e2b66b9d0682d1e1c6b365c5
- git.kernel.org/stable/c/6a009f1e61b11d9e23d3c5aa1dacfb010945da45
- git.kernel.org/stable/c/743ac908282ac97ef6e73ac3a92df2cc8ecb7479
- git.kernel.org/stable/c/a3ccb57086dd7652d5ecb826486144198a98a8e9
- git.kernel.org/stable/c/b4663405ae29d36011cd712d243456f3f9ab700d
- git.kernel.org/stable/c/b9eb5c9fdd81d82976d4d5be2b2458eb7d7e46ec
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.