In the Linux kernel 5.0.21, mounting a crafted btrfs filesystem image, performing some operations, and then making a syncfs system call can lead to a use-after-free in __mutex_lock in kernel/locking/mutex.c. This is related to mutex_can_spin_on_owner in kernel/locking/mutex.c, __btrfs_qgroup_free_meta in fs/btrfs/qgroup.c, and btrfs_insert_delayed_items in fs/btrfs/delayed-inode.c.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade kernel-toolsUpgrade kernel-debuginfo-common-aarch64Upgrade python-perfUpgrade perf-debuginfoUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-livepatch-4.14.214-160.339Upgrade kernel-tools-debuginfoUpgrade kernel-headersUpgrade kernel-tools-develUpgrade python-perf-debuginfoUpgrade kernel-debuginfoUpgrade kernel-develUpgrade perfUpgrade kernel | Jan 27, 2021 | Dec 17, 2019 |
| Amazon_linux | — | Upgrade kernel | Jan 27, 2021 | Dec 17, 2019 |
| Debian | — | Upgrade linux | Sep 28, 2020 | Dec 17, 2019 |
| Huawei Euleros 2_0_sp5 | — | Upgrade kernel-tools-libsUpgrade kernel-headersUpgrade python-perfUpgrade kernel-develUpgrade kernel-toolsUpgrade perfUpgrade kernel | Feb 24, 2020 | Dec 17, 2019 |
| Oracle_linux | — | Upgrade kernel-uek | Nov 3, 2021 | Dec 17, 2019 |
| Ubuntu | — | Upgrade linux-image-4.15.0-1074-awsUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-4.4.0-1145-raspi2Upgrade linux-image-lowlatencyUpgrade linux-image-raspi2Upgrade linux-image-4.15.0-1046-oracleUpgrade linux-image-aws-hweUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-4.4.0-201-genericUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-4.4.0-1149-snapdragonUpgrade linux-image-4.15.0-1065-raspi2Upgrade linux-image-powerpc-e500mcUpgrade linux-image-4.15.0-109-genericUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-4.4.0-201-powerpc-e500mcUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-gcpUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-virtual-hwe-16.04Upgrade linux-image-4.4.0-1121-awsUpgrade linux-image-4.15.0-107-genericUpgrade linux-image-4.15.0-1048-oracleUpgrade linux-image-4.15.0-1078-gcpUpgrade linux-image-azureUpgrade linux-image-4.4.0-201-generic-lpaeUpgrade linux-image-gke-4.15Upgrade linux-image-generic-lts-xenialUpgrade linux-image-generic-lpaeUpgrade linux-image-kvmUpgrade linux-image-awsUpgrade linux-image-gcp-lts-18.04Upgrade linux-image-4.4.0-1085-awsUpgrade linux-image-4.15.0-1069-kvmUpgrade linux-image-4.15.0-1064-gkeUpgrade linux-image-powerpc64-smpUpgrade linux-image-virtual-lts-xenialUpgrade linux-image-azure-lts-18.04Upgrade linux-image-gkeUpgrade linux-image-4.15.0-109-generic-lpaeUpgrade linux-image-virtualUpgrade linux-image-oemUpgrade linux-image-4.4.0-201-powerpc64-embUpgrade linux-image-snapdragonUpgrade linux-image-4.15.0-1091-oemUpgrade linux-image-4.4.0-1087-kvmUpgrade linux-image-4.4.0-201-powerpc64-smpUpgrade linux-image-genericUpgrade linux-image-4.15.0-107-lowlatencyUpgrade linux-image-powerpc64-embUpgrade linux-image-4.15.0-1077-awsUpgrade linux-image-oracleUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-oracle-lts-18.04Upgrade linux-image-4.4.0-201-powerpc-smpUpgrade linux-image-powerpc-smpUpgrade linux-image-4.15.0-109-lowlatencyUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-4.15.0-1091-azureUpgrade linux-image-aws-lts-18.04Upgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-4.4.0-201-lowlatencyUpgrade linux-image-4.15.0-1081-snapdragonUpgrade linux-image-4.15.0-107-generic-lpae | Aug 5, 2020 | Dec 17, 2019 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Dec 17, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub