-

CVE-2026-98091

btrfs: detach failed sprout device from transaction update list

In the Linux kernel, the following vulnerability has been resolved:

btrfs: detach failed sprout device from transaction update list

When creating the first metadata chunk for a sprout filesystem,
create_chunk() adds the new device to the transaction dev_update_list
through device->post_commit_list.

If the subsequent system chunk creation fails, btrfs_init_new_device()
aborts the transaction and releases the device while post_commit_list is
still linked. This triggers a warning in btrfs_free_device() and leaves
the transaction list referencing freed memory.

Detach the device while holding chunk_mutex before releasing it.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version bbbf7243d62d8be73b7ef60721c127b36b2d523e
Version < 2a57fb1d5ce8f316b81bbb60e6df245ebc816ffc
Status affected
Version bbbf7243d62d8be73b7ef60721c127b36b2d523e
Version < 86eff3052054e8f3b059b2d5845b6dcca021f20c
Status affected
Version bbbf7243d62d8be73b7ef60721c127b36b2d523e
Version < 63bfa52eb3289517aa82cb90e1189385873aae21
Status affected
Version bbbf7243d62d8be73b7ef60721c127b36b2d523e
Version < 7fe9dfbca43464baa8f050447a4837587b18adec
Status affected
Version bbbf7243d62d8be73b7ef60721c127b36b2d523e
Version < e9e7e37afa85db770e6084360b21a21a8b3a583f
Status affected
Version bbbf7243d62d8be73b7ef60721c127b36b2d523e
Version < 8b001df2b37ca022f710f3254fbb0bcd6d9e1bed
Status affected
Version bbbf7243d62d8be73b7ef60721c127b36b2d523e
Version < 0ea6814bc0ff7cff443241bd34db9f0f828f3190
Status affected
Version bbbf7243d62d8be73b7ef60721c127b36b2d523e
Version < c93b3c43df561cd9f592cee20ae058b563f9e5b6
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.2
Status affected
Version 0
Version < 5.2
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= 7.2.*
Version 7.2.7
Status unaffected
Version <= *
Version 7.3-rc2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.054
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/e9e7e37afa85db770e6084360b21a21a8b3a583f
https://git.kernel.org/stable/c/8b001df2b37ca022f710f3254fbb0bcd6d9e1bed
https://git.kernel.org/stable/c/0ea6814bc0ff7cff443241bd34db9f0f828f3190
https://git.kernel.org/stable/c/c93b3c43df561cd9f592cee20ae058b563f9e5b6
https://git.kernel.org/stable/c/2a57fb1d5ce8f316b81bbb60e6df245ebc816ffc
https://git.kernel.org/stable/c/63bfa52eb3289517aa82cb90e1189385873aae21
https://git.kernel.org/stable/c/7fe9dfbca43464baa8f050447a4837587b18adec
https://git.kernel.org/stable/c/86eff3052054e8f3b059b2d5845b6dcca021f20c