-

CVE-2026-89834

f2fs: fix to migrate all curseg types during free_segment_range

In the Linux kernel, the following vulnerability has been resolved:

f2fs: fix to migrate all curseg types during free_segment_range

In free_segment_range(), the curseg evacuation loop only iterates up to
NR_CURSEG_PERSIST_TYPE (0..5), missing non-persistent in-memory curseg
types such as CURSEG_COLD_DATA_PINNED and CURSEG_ALL_DATA_ATGC.

Even though these in-memory curseg types are not saved in the on-disk
checkpoint header, they still occupy active physical segments at runtime.
If an active in-memory curseg happens to be allocated within the segment
range being truncated during filesystem shrink, failing to evacuate it
will cause subsequent writes to the curseg attempting out-of-bounds I/O
on the truncated storage range.

Fix this by expanding the curseg evacuation loop upper bound to
NR_CURSEG_TYPE to ensure all active curseg types are safely migrated
out of the target range.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version d0b9e42ab6155dc05fc83f00af9f45d4dd02264d
Version < 3b85edf3391f3e1f624f409a7d2d239885f567b7
Status affected
Version d0b9e42ab6155dc05fc83f00af9f45d4dd02264d
Version < b8ae1228c153622afa71a179c9d4dc268117e0f0
Status affected
Version d0b9e42ab6155dc05fc83f00af9f45d4dd02264d
Version < b9776094aa7118e8e5dfdcd791ffc8330c5ca408
Status affected
Version d0b9e42ab6155dc05fc83f00af9f45d4dd02264d
Version < 8ec06f50ddd8d201bd7e55b896ae28ed9d4cb7d1
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.10
Status affected
Version 0
Version < 5.10
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.51
Status unaffected
Version <= 7.2.*
Version 7.2.5
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.2% 0.102
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/3b85edf3391f3e1f624f409a7d2d239885f567b7
https://git.kernel.org/stable/c/b8ae1228c153622afa71a179c9d4dc268117e0f0
https://git.kernel.org/stable/c/b9776094aa7118e8e5dfdcd791ffc8330c5ca408
https://git.kernel.org/stable/c/8ec06f50ddd8d201bd7e55b896ae28ed9d4cb7d1