7.8

CVE-2026-72369

minix: avoid overflow in bitmap block count calculation

In the Linux kernel, the following vulnerability has been resolved:

minix: avoid overflow in bitmap block count calculation

minix_check_superblock() uses minix_blocks_needed() to verify that the
on-disk imap and zmap block counts are large enough for the advertised
inode and zone counts.

The helper currently performs DIV_ROUND_UP() in unsigned int arithmetic.
A Minix v3 image can set s_ninodes or s_zones near UINT_MAX so the
addition inside DIV_ROUND_UP() wraps to zero. That makes a zero imap/zmap
block count look valid, after which minix_fill_super() can dereference
s_imap[0] or s_zmap[0] even though no bitmap buffers were allocated.

Impact: mounting a crafted Minix v3 image whose s_ninodes or s_zones is
near UINT_MAX makes minix_check_superblock() accept a zero bitmap-block
count and minix_fill_super() dereference s_imap[0]/s_zmap[0], panicking
the kernel.

The divisor is the bitmap capacity in bits, blocksize * 8, which is
always a power of two: minix_fill_super() obtains the block size through
sb_set_blocksize(), and blk_validate_block_size() rejects any size that
is not a power of two. Use DIV_ROUND_UP_POW2(), which divides before
adding the round-up term and so cannot overflow for a power-of-two
divisor.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 2bb588cede1c1969e49c0a2822c8cb8b346b7682
Version < a11ebaab50d27d6c4c78506f84ff36452e0b901d
Status affected
Version f57ccd4657c7f082dc47e5b9e18a883bb5f9118f
Version < 959c95340a9e19cd333b4c18935fdeecbb2f319d
Status affected
Version 31fefc18096cdc5549cfa54964d90e0b3229aedc
Version < abe3536a4bedcc43de80b6d4d7e3d57e9ba382a5
Status affected
Version 8c97a6ddc95690a938ded44b4e3202f03f15078c
Version < 8a29e60e2176b02e04f8737c8b32b696230eb0c5
Status affected
Version 8c97a6ddc95690a938ded44b4e3202f03f15078c
Version < fb3e566cafc38fe3ba35e6843a2d529a3748870c
Status affected
Version a051ecf5c5b0387840dc210413ed3bc7fbdaa69c
Status affected
Version d791c544efd6b9c944b43cf7f502e5bcb02fb941
Status affected
Version 66c7c239c65341f99ae388d4d53dc9df2bcb9925
Status affected
Version 1efc128ee4adbc23e082715425ff895449d233bc
Status affected
Version 6.6.128
Version < 6.6.145
Status affected
Version 6.12.75
Version < 6.12.97
Status affected
Version 6.18.16
Version < 6.18.40
Status affected
Version 5.10.252
Version < 5.11
Status affected
Version 5.15.202
Version < 5.16
Status affected
Version 6.1.165
Version < 6.2
Status affected
Version 6.19.6
Version < 6.20
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 7.0
Status affected
Version 0
Version < 7.0
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.073
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/a11ebaab50d27d6c4c78506f84ff36452e0b901d
https://git.kernel.org/stable/c/959c95340a9e19cd333b4c18935fdeecbb2f319d
https://git.kernel.org/stable/c/abe3536a4bedcc43de80b6d4d7e3d57e9ba382a5
https://git.kernel.org/stable/c/8a29e60e2176b02e04f8737c8b32b696230eb0c5
https://git.kernel.org/stable/c/fb3e566cafc38fe3ba35e6843a2d529a3748870c