7.8
CVE-2026-72225
- EPSS 0.17%
- Veröffentlicht 15.08.2026 05:54:17
- Zuletzt bearbeitet 23.08.2026 13:16:41
- Erkennungen
jbd2: fix integer underflow in jbd2_journal_initialize_fast_commit()
In the Linux kernel, the following vulnerability has been resolved: jbd2: fix integer underflow in jbd2_journal_initialize_fast_commit() jbd2_journal_initialize_fast_commit() validates journal capacity by checking (journal->j_last - num_fc_blks < JBD2_MIN_JOURNAL_BLOCKS). Both j_last and num_fc_blks are unsigned, so when num_fc_blks exceeds j_last the subtraction wraps to a large value, bypassing the bounds check. The resulting underflow corrupts j_last, j_fc_first, and j_free, leading to journal abort. Fix by checking num_fc_blks against j_last before the subtraction, returning -EFSCORRUPTED.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
6866d7b3f2bb4f011041ba54c98b1584497fe2fd
Version <
aa90f00932bf572d6ef284c977c2a60b39c13bd6
Status
affected
Version
6866d7b3f2bb4f011041ba54c98b1584497fe2fd
Version <
e144ad0250f77e23e28949587b8b57e40dc3b512
Status
affected
Version
6866d7b3f2bb4f011041ba54c98b1584497fe2fd
Version <
4b48dcb88bb9117e3d3f051175a9a8b7cff7f8b6
Status
affected
Version
6866d7b3f2bb4f011041ba54c98b1584497fe2fd
Version <
fb9b49618ed7296ebfad62a3835da8945f727001
Status
affected
Version
6866d7b3f2bb4f011041ba54c98b1584497fe2fd
Version <
4450dcaadf7d4aae8b6e4223b5d6ee4eb77097a9
Status
affected
Version
6866d7b3f2bb4f011041ba54c98b1584497fe2fd
Version <
78955fdce8ff654e6d33a2fa90882a1e7eb26330
Status
affected
Version
6866d7b3f2bb4f011041ba54c98b1584497fe2fd
Version <
a58fc10adf503969fec2007b5afe8987258046c4
Status
affected
Version
6866d7b3f2bb4f011041ba54c98b1584497fe2fd
Version <
289a2ca0c9b7eae74f93fc213b0b971669b8683d
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
5.10
Status
affected
Version
0
Version <
5.10
Status
unaffected
Version <=
5.10.*
Version
5.10.266
Status
unaffected
Version <=
5.15.*
Version
5.15.212
Status
unaffected
Version <=
6.1.*
Version
6.1.178
Status
unaffected
Version <=
6.6.*
Version
6.6.145
Status
unaffected
Version <=
6.12.*
Version
6.12.97
Status
unaffected
Version <=
6.18.*
Version
6.18.40
Status
unaffected
Version <=
7.1.*
Version
7.1.5
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.17% | 0.07 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 7.8 | 1.8 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/e144ad0250f77e23e28949587b8b57e40dc3b512
https://git.kernel.org/stable/c/4b48dcb88bb9117e3d3f051175a9a8b7cff7f8b6
https://git.kernel.org/stable/c/fb9b49618ed7296ebfad62a3835da8945f727001
https://git.kernel.org/stable/c/4450dcaadf7d4aae8b6e4223b5d6ee4eb77097a9
https://git.kernel.org/stable/c/78955fdce8ff654e6d33a2fa90882a1e7eb26330
https://git.kernel.org/stable/c/a58fc10adf503969fec2007b5afe8987258046c4
https://git.kernel.org/stable/c/289a2ca0c9b7eae74f93fc213b0b971669b8683d
https://git.kernel.org/stable/c/aa90f00932bf572d6ef284c977c2a60b39c13bd6