7.8

CVE-2026-97415

btrfs: tree-checker: validate names in ROOT_REF and ROOT_BACKREF

In the Linux kernel, the following vulnerability has been resolved:

btrfs: tree-checker: validate names in ROOT_REF and ROOT_BACKREF

ROOT_REF and ROOT_BACKREF items contain a struct btrfs_root_ref followed
by the subvolume name. Several readers assume that this layout is already
valid and then use the on-disk name length directly. A corrupted item can
therefore make those readers address bytes outside the item, and
BTRFS_IOC_GET_SUBVOL_INFO can copy too many bytes into its fixed-size UAPI
name buffer.

Validate ROOT_REF and ROOT_BACKREF items in tree-checker before any reader
uses them. Reject records that do not contain a non-empty name, whose
name_len does not exactly describe the remaining item payload, or whose
name exceeds BTRFS_NAME_LEN.

For BTRFS_IOC_GET_SUBVOL_INFO, copy only the validated on-disk name_len
instead of deriving the copy length from the item size. The ioctl result is
zeroed when allocated. That leaves the existing trailing zero byte
untouched.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version b64ec075bded2b30bcd90af5aa5256d2237c885d
Version < 1370badf6b823ce3cde39a65f46f9e5dc7b4bf43
Status affected
Version b64ec075bded2b30bcd90af5aa5256d2237c885d
Version < ba6c4fc662853f6662e4db060cf88ee994053e21
Status affected
Version b64ec075bded2b30bcd90af5aa5256d2237c885d
Version < 9154542070ca7eadb3c764a882f39a127677854b
Status affected
Version b64ec075bded2b30bcd90af5aa5256d2237c885d
Version < 74f577c722c99248d804eca18e7de7c5e47549d7
Status affected
Version b64ec075bded2b30bcd90af5aa5256d2237c885d
Version < 0af37c217edf15fa21dac1c40822086df356c6bb
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.18
Status affected
Version 0
Version < 4.18
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.13% 0.022
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/9154542070ca7eadb3c764a882f39a127677854b
https://git.kernel.org/stable/c/74f577c722c99248d804eca18e7de7c5e47549d7
https://git.kernel.org/stable/c/0af37c217edf15fa21dac1c40822086df356c6bb
https://git.kernel.org/stable/c/1370badf6b823ce3cde39a65f46f9e5dc7b4bf43
https://git.kernel.org/stable/c/ba6c4fc662853f6662e4db060cf88ee994053e21