7.8

CVE-2026-72225

jbd2: fix integer underflow in jbd2_journal_initialize_fast_commit()

In the Linux kernel, the following vulnerability has been resolved:

jbd2: fix integer underflow in jbd2_journal_initialize_fast_commit()

jbd2_journal_initialize_fast_commit() validates journal capacity by
checking (journal->j_last - num_fc_blks < JBD2_MIN_JOURNAL_BLOCKS).
Both j_last and num_fc_blks are unsigned, so when num_fc_blks exceeds
j_last the subtraction wraps to a large value, bypassing the bounds
check.

The resulting underflow corrupts j_last, j_fc_first, and j_free,
leading to journal abort.

Fix by checking num_fc_blks against j_last before the subtraction,
returning -EFSCORRUPTED.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 6866d7b3f2bb4f011041ba54c98b1584497fe2fd
Version < aa90f00932bf572d6ef284c977c2a60b39c13bd6
Status affected
Version 6866d7b3f2bb4f011041ba54c98b1584497fe2fd
Version < e144ad0250f77e23e28949587b8b57e40dc3b512
Status affected
Version 6866d7b3f2bb4f011041ba54c98b1584497fe2fd
Version < 4b48dcb88bb9117e3d3f051175a9a8b7cff7f8b6
Status affected
Version 6866d7b3f2bb4f011041ba54c98b1584497fe2fd
Version < fb9b49618ed7296ebfad62a3835da8945f727001
Status affected
Version 6866d7b3f2bb4f011041ba54c98b1584497fe2fd
Version < 4450dcaadf7d4aae8b6e4223b5d6ee4eb77097a9
Status affected
Version 6866d7b3f2bb4f011041ba54c98b1584497fe2fd
Version < 78955fdce8ff654e6d33a2fa90882a1e7eb26330
Status affected
Version 6866d7b3f2bb4f011041ba54c98b1584497fe2fd
Version < a58fc10adf503969fec2007b5afe8987258046c4
Status affected
Version 6866d7b3f2bb4f011041ba54c98b1584497fe2fd
Version < 289a2ca0c9b7eae74f93fc213b0b971669b8683d
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.10
Status affected
Version 0
Version < 5.10
Status unaffected
Version <= 5.10.*
Version 5.10.266
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.07
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/e144ad0250f77e23e28949587b8b57e40dc3b512
https://git.kernel.org/stable/c/4b48dcb88bb9117e3d3f051175a9a8b7cff7f8b6
https://git.kernel.org/stable/c/fb9b49618ed7296ebfad62a3835da8945f727001
https://git.kernel.org/stable/c/4450dcaadf7d4aae8b6e4223b5d6ee4eb77097a9
https://git.kernel.org/stable/c/78955fdce8ff654e6d33a2fa90882a1e7eb26330
https://git.kernel.org/stable/c/a58fc10adf503969fec2007b5afe8987258046c4
https://git.kernel.org/stable/c/289a2ca0c9b7eae74f93fc213b0b971669b8683d
https://git.kernel.org/stable/c/aa90f00932bf572d6ef284c977c2a60b39c13bd6