In the Linux kernel, the following vulnerability has been resolved:
fs/ntfs3: add depth limit to indx_find_buffer to prevent stack overflow
indx_find_buffer() recursively descends the B+ tree index with no depth limit. A crafted NTFS image with circular index node references causes unbounded recursion, overflowing the kernel stack and panicking the system.
This is reachable by mounting a malicious NTFS filesystem (e.g. from a USB drive via desktop automount) and deleting a file whose index entry triggers the rebalancing fallback path in indx_delete_entry().
Add a depth parameter and bail out with -EINVAL when it reaches the fnd->nodes array bound, matching the constraint already enforced by fnd_push() in indx_find().
The related function indx_find() was previously patched for a similar infinite-loop issue (commit 1732053c8a6b), but indx_find_buffer() was missed.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade perf-debuginfoUpgrade kernel-debuginfo-common-aarch64Upgrade python3-perf-debuginfoUpgrade kernel-debuginfoUpgrade kernel-develUpgrade kernel-modules-extraUpgrade perfUpgrade python3-perfUpgrade kernel-tools-develUpgrade kernel-tools-debuginfoUpgrade bpftoolUpgrade kernel-livepatch-6.1.180-225.360Upgrade kernel-toolsUpgrade kernel-headersUpgrade bpftool-debuginfoUpgrade kernel-modules-extra-commonUpgrade kernel-debuginfo-common-x86_64Upgrade kernel | Sep 1, 2026 | Aug 15, 2026 |
| Debian | — | Upgrade linux | Aug 16, 2026 | Aug 16, 2026 |
| Ubuntu | — | Upgrade linux-image-raspi-7.0Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-7.0.0-1012-oracle-64kUpgrade linux-image-virtualUpgrade linux-image-awsUpgrade linux-image-aws-7.0Upgrade linux-image-oracle-64kUpgrade linux-image-generic-64k-7.0Upgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-aws-64k-7.0Upgrade linux-image-generic-7.0Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-realtime-64kUpgrade linux-image-raspi-realtimeUpgrade linux-image-oracleUpgrade linux-image-7.0.0-1013-awsUpgrade linux-image-7.0.0-34-realtimeUpgrade linux-image-7.0.0-34-generic-64kUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-gcpUpgrade linux-image-realtime-7.0Upgrade linux-image-oracle-64k-7.0No solution existsUpgrade linux-image-6.8.0-1035-nvidia-tegraUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-ibmUpgrade linux-image-oem-26.04aUpgrade linux-image-7.0.0-1013-gcpUpgrade linux-image-7.0.0-1013-aws-64kUpgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-oem-26.04Upgrade linux-image-nvidia-tegraUpgrade linux-image-generic-64kUpgrade linux-image-gcp-64kUpgrade linux-image-oracle-7.0Upgrade linux-image-raspiUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-nvidia-tegra-6.8Upgrade linux-image-7.0.0-1020-raspi-realtimeUpgrade linux-image-7.0.0-1014-oemUpgrade linux-image-oem-7.0Upgrade linux-image-ibm-7.0Upgrade linux-image-genericUpgrade linux-image-7.0.0-1012-oracleUpgrade linux-image-7.0.0-34-genericUpgrade linux-image-virtual-7.0Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-nvidia-tegra-rt-6.8Upgrade linux-image-7.0.0-1020-raspiUpgrade linux-image-realtimeUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-aws-64kUpgrade linux-image-6.8.0-1035-nvidia-tegra-rtUpgrade linux-image-gcp-7.0Upgrade linux-image-nvidia-tegra-rtUpgrade linux-image-7.0.0-1013-gcp-64kUpgrade linux-image-7.0.0-1014-ibmUpgrade linux-image-7.0.0-34-realtime-64k | Sep 21, 2026 | Sep 18, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Aug 25, 2026 | Aug 15, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub