-

CVE-2026-80529

xfs: don't swallow dquot recovery verification errors

In the Linux kernel, the following vulnerability has been resolved:

xfs: don't swallow dquot recovery verification errors

xlog_recover_dquot_commit_pass2() validates the recovered dquot with
xfs_dqblk_verify() and, on failure, sets error = -EFSCORRUPTED and jumps
to out_release.  But out_release unconditionally returns 0, so the
corruption error is discarded: the caller xlog_recover_items_pass2()
sees success, log recovery proceeds as if the dquot were valid, and the
corrupt quota buffer can be written back to disk.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 7880b1f0adef4d363f42d6bb42aab3211291351b
Version < e506e127fcb4e2bad1045805f1740b395eea9618
Status affected
Version 3581868f51a2edb027a898988b5b5a4ba379ee55
Version < 5b756fbb60b5d26063f46a11a3c7daa7eb616d79
Status affected
Version 9c235dfc3d3f901fe22acb20f2ab37ff39f2ce02
Version < a233b3362a3c7bf23f5143b4ef4b17ec337fcb4d
Status affected
Version 9c235dfc3d3f901fe22acb20f2ab37ff39f2ce02
Version < 38a4dbe588bd028a07a77dc5cee62ee3ce21e87d
Status affected
Version 9c235dfc3d3f901fe22acb20f2ab37ff39f2ce02
Version < 36a31b12540c0a0a3b77a01fda86de646f2961fb
Status affected
Version 9c235dfc3d3f901fe22acb20f2ab37ff39f2ce02
Version < e2b4a856085e9bd939bde2dee0d08b1d41babde9
Status affected
Version 6.1.128
Version < 6.1.184
Status affected
Version 6.6.17
Version < 6.6.153
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.7
Status affected
Version 0
Version < 6.7
Status unaffected
Version <= 6.1.*
Version 6.1.184
Status unaffected
Version <= 6.6.*
Version 6.6.153
Status unaffected
Version <= 6.12.*
Version 6.12.105
Status unaffected
Version <= 6.18.*
Version 6.18.46
Status unaffected
Version <= 7.1.*
Version 7.1.10
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.068
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/e506e127fcb4e2bad1045805f1740b395eea9618
https://git.kernel.org/stable/c/5b756fbb60b5d26063f46a11a3c7daa7eb616d79
https://git.kernel.org/stable/c/a233b3362a3c7bf23f5143b4ef4b17ec337fcb4d
https://git.kernel.org/stable/c/38a4dbe588bd028a07a77dc5cee62ee3ce21e87d
https://git.kernel.org/stable/c/36a31b12540c0a0a3b77a01fda86de646f2961fb
https://git.kernel.org/stable/c/e2b4a856085e9bd939bde2dee0d08b1d41babde9