In the Linux kernel, the following vulnerability has been resolved:
btrfs: zoned: initialize device's zone info for seeding
When performing seeding on a zoned filesystem it is necessary to initialize each zoned device's btrfs_zoned_device_info structure, otherwise mounting the filesystem will cause a NULL pointer dereference.
This was uncovered by fstests' testcase btrfs/163.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade kernelUpgrade kernel-headersUpgrade python-perf-debuginfoUpgrade kernel-debuginfoUpgrade kernel-tools-debuginfoUpgrade bpftoolUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-tools-develUpgrade perfUpgrade kernel-develUpgrade python-perfUpgrade kernel-toolsUpgrade kernel-debuginfo-common-aarch64Upgrade perf-debuginfoUpgrade bpftool-debuginfoUpgrade kernel-livepatch-5.15.79-51.138 | Jun 23, 2025 | May 1, 2025 |
| Debian | — | Upgrade linux | May 5, 2025 | May 1, 2025 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | May 1, 2025 |
| Ubuntu | — | Upgrade linux-riscv-5.15Upgrade linux-azure-fde-5.15Upgrade linux-intel-iotgUpgrade linux-lowlatencyUpgrade linux-oracleUpgrade linuxUpgrade linux-oracle-5.15Upgrade linux-nvidiaUpgrade linux-gkeUpgrade linux-kvmUpgrade linux-intel-iot-realtimeUpgrade linux-gkeopUpgrade linux-azure-5.15Upgrade linux-ibmUpgrade linux-intel-iotg-5.15Upgrade linux-raspiUpgrade linux-aws-5.15Upgrade linux-gcp-5.15Upgrade linux-hwe-5.15Upgrade linux-azureUpgrade linux-awsUpgrade linux-nvidia-tegra-5.15Upgrade linux-realtimeUpgrade linux-bluefieldUpgrade linux-lowlatency-hwe-5.15Upgrade linux-gcp | May 8, 2025 | May 1, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub