In the Linux kernel, the following vulnerability has been resolved:
mm, thp: bail out early in collapse_file for writeback page
Currently collapse_file does not explicitly check PG_writeback, instead, page_has_private and try_to_release_page are used to filter writeback pages. This does not work for xfs with blocksize equal to or larger than pagesize, because in such case xfs has no page->private.
This makes collapse_file bail out early for writeback page. Otherwise, xfs end_page_writeback will panic as follows.
page:fffffe00201bcc80 refcount:0 mapcount:0 mapping:ffff0003f88c86a8 index:0x0 pfn:0x84ef32 aops:xfs_address_space_operations [xfs] ino:30000b7 dentry name:"libtest.so" flags: 0x57fffe0000008027(locked|referenced|uptodate|active|writeback) raw: 57fffe0000008027 ffff80001b48bc28 ffff80001b48bc28 ffff0003f88c86a8 raw: 0000000000000000 0000000000000000 00000000ffffffff ffff0000c3e9a000 page dumped because: VM_BUG_ON_PAGE(((unsigned int) page_ref_count(page) + 127u <= 127u)) page->mem_cgroup:ffff0000c3e9a000 ------------[ cut here ]------------ kernel BUG at include/linux/mm.h:1212! Internal error: Oops - BUG: 0 [#1] SMP Modules linked in: BUG: Bad page state in process khugepaged pfn:84ef32 xfs(E) page:fffffe00201bcc80 refcount:0 mapcount:0 mapping:0 index:0x0 pfn:0x84ef32 libcrc32c(E) rfkill(E) aes_ce_blk(E) crypto_simd(E) ... CPU: 25 PID: 0 Comm: swapper/25 Kdump: loaded Tainted: ... pstate: 60400005 (nZCv daif +PAN -UAO -TCO BTYPE=--) Call trace: end_page_writeback+0x1c0/0x214 iomap_finish_page_writeback+0x13c/0x204 iomap_finish_ioend+0xe8/0x19c iomap_writepage_end_bio+0x38/0x50 bio_endio+0x168/0x1ec blk_update_request+0x278/0x3f0 blk_mq_end_request+0x34/0x15c virtblk_request_done+0x38/0x74 [virtio_blk] blk_done_softirq+0xc4/0x110 __do_softirq+0x128/0x38c __irq_exit_rcu+0x118/0x150 irq_exit+0x1c/0x30 __handle_domain_irq+0x8c/0xf0 gic_handle_irq+0x84/0x108 el1_irq+0xcc/0x180 arch_cpu_idle+0x18/0x40 default_idle_call+0x4c/0x1a0 cpuidle_idle_call+0x168/0x1e0 do_idle+0xb4/0x104 cpu_startup_entry+0x30/0x9c secondary_start_kernel+0x104/0x180 Code: d4210000 b0006161 910c8021 94013f4d (d4210000) ---[ end trace 4a88c6a074082f8c ]--- Kernel panic - not syncing: Oops - BUG: Fatal exception in interrupt
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade kernel-headersUpgrade kernel-tools-develUpgrade kernelUpgrade kernel-debuginfoUpgrade kernel-tools-debuginfoUpgrade kernel-debuginfo-common-x86_64Upgrade python-perf-debuginfoUpgrade kernel-develUpgrade kernel-livepatch-5.10.82-83.359Upgrade kernel-toolsUpgrade bpftool-debuginfoUpgrade perf-debuginfoUpgrade bpftoolUpgrade python-perfUpgrade perfUpgrade kernel-debuginfo-common-aarch64 | May 22, 2025 | May 22, 2024 |
| Debian | — | Upgrade linux | Jul 30, 2024 | May 22, 2024 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | May 22, 2024 |
| Suse | — | Upgrade kernel-azure-livepatch-develUpgrade kernel-devel-azureUpgrade kernel-64kbUpgrade kernel-macrosUpgrade dtb-alteraUpgrade cluster-md-kmp-azureUpgrade kernel-rt_debug-develUpgrade dlm-kmp-64kbUpgrade dtb-broadcomUpgrade kernel-obs-qaUpgrade dtb-lgUpgrade kselftests-kmp-azureUpgrade kernel-rt-livepatchUpgrade reiserfs-kmp-64kbUpgrade kernel-64kb-develUpgrade dtb-exynosUpgrade kernel-kvmsmall-develUpgrade kernel-zfcpdumpUpgrade kernel-kvmsmall-livepatch-develUpgrade kernel-kvmsmall-vdsoUpgrade kernel-source-rtUpgrade kernel-docs-htmlUpgrade dtb-appleUpgrade dtb-qcomUpgrade cluster-md-kmp-rtUpgrade kernel-default-vdsoUpgrade ocfs2-kmp-defaultUpgrade dtb-caviumUpgrade kernel-azure-extraUpgrade kernel-rtUpgrade kernel-kvmsmallUpgrade ocfs2-kmp-rtUpgrade gfs2-kmp-azureUpgrade dtb-amdUpgrade kernel-azure-develUpgrade kernel-syms-azureUpgrade dtb-marvellUpgrade kernel-rt-optionalUpgrade kernel-default-optionalUpgrade kernel-64kb-livepatch-develUpgrade kernel-debug-develUpgrade dtb-amazonUpgrade gfs2-kmp-64kbUpgrade dtb-freescaleUpgrade kernel-sourceUpgrade kernel-source-azureUpgrade kernel-default-extraUpgrade kernel-debugUpgrade ocfs2-kmp-64kbUpgrade kernel-symsUpgrade kernel-default-develUpgrade kselftests-kmp-64kbUpgrade kernel-64kb-optionalUpgrade dtb-apmUpgrade kernel-azure-optionalUpgrade dtb-amlogicUpgrade kernel-develUpgrade kernel-default-livepatchUpgrade dtb-hisiliconUpgrade gfs2-kmp-rtUpgrade kernel-defaultUpgrade kernel-docsUpgrade kernel-source-vanillaUpgrade kernel-default-livepatch-develUpgrade kernel-64kb-extraUpgrade kernel-default-base-rebuildUpgrade kernel-rt-vdsoUpgrade kernel-rt_debugUpgrade kernel-azureUpgrade dtb-armUpgrade dtb-allwinnerUpgrade reiserfs-kmp-azureUpgrade cluster-md-kmp-defaultUpgrade dtb-sprdUpgrade reiserfs-kmp-defaultUpgrade gfs2-kmp-defaultUpgrade kernel-rt-livepatch-develUpgrade kernel-debug-livepatch-develUpgrade kselftests-kmp-rtUpgrade kselftests-kmp-defaultUpgrade dtb-mediatekUpgrade dtb-xilinxUpgrade dtb-rockchipUpgrade cluster-md-kmp-64kbUpgrade kernel-rt_debug-vdsoUpgrade reiserfs-kmp-rtUpgrade kernel-obs-buildUpgrade kernel-devel-rtUpgrade kernel-debug-vdsoUpgrade dlm-kmp-azureUpgrade ocfs2-kmp-azureUpgrade dtb-nvidiaUpgrade dtb-socionextUpgrade kernel-rt-develUpgrade kernel-syms-rtUpgrade dlm-kmp-defaultUpgrade kernel-default-baseUpgrade kernel-azure-vdsoUpgrade dtb-renesasUpgrade kernel-rt-extraUpgrade dlm-kmp-rtUpgrade kernel-rt_debug-livepatch-devel | Aug 9, 2024 | May 22, 2024 |
| Ubuntu | — | No solution exists | Jun 26, 2025 | May 22, 2024 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | May 22, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub