-
CVE-2026-93268
- EPSS 0.2%
- Veröffentlicht 24.09.2026 15:52:07
- Zuletzt bearbeitet 24.09.2026 16:17:23
- Erkennungen
ext4: skip extra isize expansion during mount to prevent deadlock
In the Linux kernel, the following vulnerability has been resolved:
ext4: skip extra isize expansion during mount to prevent deadlock
ext4_try_to_expand_extra_isize() is called from __ext4_mark_inode_dirty()
while holding an active jbd2 handle. During mount (!SB_ACTIVE), the
expand path may move xattrs to external blocks and release ea_inodes via
iput(). When !SB_ACTIVE, iput() calls write_inode_now() which acquires
s_writepages_rwsem, creating a circular lock dependency:
s_writepages_rwsem --> jbd2_handle --> xattr_sem --> s_writepages_rwsem
This can be triggered via:
ext4_process_orphan() -> ext4_truncate() -> ext4_mark_inode_dirty()
-> ext4_try_to_expand_extra_isize()
or:
ext4_evict_inode() -> ext4_mark_inode_dirty()
-> ext4_try_to_expand_extra_isize()
Skip expansion when !SB_ACTIVE. This is a minor loss of functionality
(extra isize won't grow for these inodes during mount), which e2fsck
can resolve later if needed.Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
c8585c6fcaf2011de54c3592e80a634a2b9e1a7f
Version <
41897f1bcf4ace5f1f28d0be784b6f4f0e929641
Status
affected
Version
c8585c6fcaf2011de54c3592e80a634a2b9e1a7f
Version <
9c3469377b1d8caba6bec6ef3c460810bbfb02cc
Status
affected
Version
c8585c6fcaf2011de54c3592e80a634a2b9e1a7f
Version <
1dd4882dbdc8bfdf2182fa388883c143fac0902a
Status
affected
Version
c8585c6fcaf2011de54c3592e80a634a2b9e1a7f
Version <
7ba09330d9ea6e996228316719eae812d7e04983
Status
affected
Version
c8585c6fcaf2011de54c3592e80a634a2b9e1a7f
Version <
c5e6434cc55f30220b228be237bb666351f9f4dd
Status
affected
Version
c8585c6fcaf2011de54c3592e80a634a2b9e1a7f
Version <
7ace189b9ea79cf78df9c32b940ce12735f9459a
Status
affected
Version
c8585c6fcaf2011de54c3592e80a634a2b9e1a7f
Version <
2fb8ff81659a57c42bb7b49e8339a2be2a318ef8
Status
affected
Version
c8585c6fcaf2011de54c3592e80a634a2b9e1a7f
Version <
7461c60b9c6a839b13ad4c3490681a0cf5aa0637
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
4.7
Status
affected
Version
0
Version <
4.7
Status
unaffected
Version <=
5.10.*
Version
5.10.270
Status
unaffected
Version <=
5.15.*
Version
5.15.221
Status
unaffected
Version <=
6.1.*
Version
6.1.188
Status
unaffected
Version <=
6.6.*
Version
6.6.157
Status
unaffected
Version <=
6.12.*
Version
6.12.110
Status
unaffected
Version <=
6.18.*
Version
6.18.52
Status
unaffected
Version <=
7.2.*
Version
7.2.6
Status
unaffected
Version <=
*
Version
7.3-rc1
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.2% | 0.083 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/41897f1bcf4ace5f1f28d0be784b6f4f0e929641
https://git.kernel.org/stable/c/9c3469377b1d8caba6bec6ef3c460810bbfb02cc
https://git.kernel.org/stable/c/1dd4882dbdc8bfdf2182fa388883c143fac0902a
https://git.kernel.org/stable/c/7ba09330d9ea6e996228316719eae812d7e04983
https://git.kernel.org/stable/c/c5e6434cc55f30220b228be237bb666351f9f4dd
https://git.kernel.org/stable/c/7ace189b9ea79cf78df9c32b940ce12735f9459a
https://git.kernel.org/stable/c/2fb8ff81659a57c42bb7b49e8339a2be2a318ef8
https://git.kernel.org/stable/c/7461c60b9c6a839b13ad4c3490681a0cf5aa0637