7.8

CVE-2026-89602

erofs: skip sufficiently large global buffers when resizing

In the Linux kernel, the following vulnerability has been resolved:

erofs: skip sufficiently large global buffers when resizing

z_erofs_gbuf_nrpages is advanced only after every global buffer has been
grown. If a resize fails after some buffers were enlarged, a retry
revisits those enlarged buffers.

Retrying the same size then returns -ENOMEM because alloc_pages_bulk()
has no pages to add and the unchanged return value is treated as a
failure. Retrying an intermediate size allocates a temporary pointer
array smaller than gbuf->nrpages and copies more existing pointers than
the array can hold.

Skip buffers that already satisfy the request. Once all remaining
buffers have caught up, advancing z_erofs_gbuf_nrpages again describes
the guaranteed minimum size across the pool.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version d6db47e571dcaecaeaafa8840d00ae849ae3907b
Version < 3fbdd15d5830f52661eb78be95058d101cb0c2cb
Status affected
Version d6db47e571dcaecaeaafa8840d00ae849ae3907b
Version < 7267557ce98ccd07faaf3bc86382448950cc4ff6
Status affected
Version d6db47e571dcaecaeaafa8840d00ae849ae3907b
Version < 7f4a89d4f0d6acaf4b756c31de48f2109a257b70
Status affected
Version d6db47e571dcaecaeaafa8840d00ae849ae3907b
Version < a7d097cf01301c5da37927c8f26123d006f0fd8a
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.10
Status affected
Version 0
Version < 6.10
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.51
Status unaffected
Version <= 7.2.*
Version 7.2.4
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.068
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/7267557ce98ccd07faaf3bc86382448950cc4ff6
https://git.kernel.org/stable/c/7f4a89d4f0d6acaf4b756c31de48f2109a257b70
https://git.kernel.org/stable/c/a7d097cf01301c5da37927c8f26123d006f0fd8a
https://git.kernel.org/stable/c/3fbdd15d5830f52661eb78be95058d101cb0c2cb