In the Linux kernel, the following vulnerability has been resolved:
UBSAN: array-index-out-of-bounds in dtSplitRoot
Syzkaller reported the following issue:
oop0: detected capacity change from 0 to 32768
UBSAN: array-index-out-of-bounds in fs/jfs/jfs_dtree.c:1971:9 index -2 is out of range for type 'struct dtslot [128]' CPU: 0 PID: 3613 Comm: syz-executor270 Not tainted 6.0.0-syzkaller-09423-g493ffd6605b2 #0 Hardware name: Google Google Compute Engine/Google Compute Engine, BIOS Google 09/22/2022 Call Trace: <TASK> __dump_stack lib/dump_stack.c:88 [inline] dump_stack_lvl+0x1b1/0x28e lib/dump_stack.c:106 ubsan_epilogue lib/ubsan.c:151 [inline] __ubsan_handle_out_of_bounds+0xdb/0x130 lib/ubsan.c:283 dtSplitRoot+0x8d8/0x1900 fs/jfs/jfs_dtree.c:1971 dtSplitUp fs/jfs/jfs_dtree.c:985 [inline] dtInsert+0x1189/0x6b80 fs/jfs/jfs_dtree.c:863 jfs_mkdir+0x757/0xb00 fs/jfs/namei.c:270 vfs_mkdir+0x3b3/0x590 fs/namei.c:4013 do_mkdirat+0x279/0x550 fs/namei.c:4038 __do_sys_mkdirat fs/namei.c:4053 [inline] __se_sys_mkdirat fs/namei.c:4051 [inline] __x64_sys_mkdirat+0x85/0x90 fs/namei.c:4051 do_syscall_x64 arch/x86/entry/common.c:50 [inline] do_syscall_64+0x3d/0xb0 arch/x86/entry/common.c:80 entry_SYSCALL_64_after_hwframe+0x63/0xcd RIP: 0033:0x7fcdc0113fd9 Code: ff ff c3 66 2e 0f 1f 84 00 00 00 00 00 0f 1f 40 00 48 89 f8 48 89 f7 48 89 d6 48 89 ca 4d 89 c2 4d 89 c8 4c 8b 4c 24 08 0f 05 <48> 3d 01 f0 ff ff 73 01 c3 48 c7 c1 c0 ff ff ff f7 d8 64 89 01 48 RSP: 002b:00007ffeb8bc67d8 EFLAGS: 00000246 ORIG_RAX: 0000000000000102 RAX: ffffffffffffffda RBX: 0000000000000000 RCX: 00007fcdc0113fd9 RDX: 0000000000000000 RSI: 0000000020000340 RDI: 0000000000000003 RBP: 00007fcdc00d37a0 R08: 0000000000000000 R09: 00007fcdc00d37a0 R10: 00005555559a72c0 R11: 0000000000000246 R12: 00000000f8008000 R13: 0000000000000000 R14: 00083878000000f8 R15: 0000000000000000 </TASK>
The issue is caused when the value of fsi becomes less than -1. The check to break the loop when fsi value becomes -1 is present but syzbot was able to produce value less than -1 which cause the error. This patch simply add the change for the values less than 0.
The patch is tested via syzbot.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | May 8, 2024 | Mar 6, 2024 |
| Suse | — | Upgrade dtb-rockchipUpgrade kernel-kvmsmall-develUpgrade ocfs2-kmp-64kbUpgrade ocfs2-kmp-defaultUpgrade kernel-source-rtUpgrade gfs2-kmp-azureUpgrade reiserfs-kmp-azureUpgrade kernel-default-base-rebuildUpgrade kernel-rt-optionalUpgrade kernel-devel-rtUpgrade dtb-exynosUpgrade cluster-md-kmp-rtUpgrade ocfs2-kmp-rtUpgrade gfs2-kmp-rtUpgrade kernel-64kb-livepatch-develUpgrade dtb-xilinxUpgrade kernel-symsUpgrade kernel-zfcpdumpUpgrade kernel-azure-develUpgrade cluster-md-kmp-azureUpgrade kernel-kvmsmallUpgrade dtb-apmUpgrade kernel-default-optionalUpgrade kernel-azure-optionalUpgrade kernel-default-develUpgrade kernel-default-extraUpgrade dtb-caviumUpgrade dtb-mediatekUpgrade kernel-sourceUpgrade dtb-lgUpgrade kernel-rt-livepatchUpgrade kernel-rt-develUpgrade dtb-alteraUpgrade dtb-amazonUpgrade dtb-amlogicUpgrade kernel-syms-azureUpgrade kernel-azure-livepatch-develUpgrade kernel-devel-azureUpgrade gfs2-kmp-64kbUpgrade kernel-macrosUpgrade kernel-obs-qaUpgrade kernel-default-vdsoUpgrade kernel-rt-vdsoUpgrade kselftests-kmp-64kbUpgrade dlm-kmp-64kbUpgrade kernel-source-azureUpgrade dtb-qcomUpgrade kernel-64kbUpgrade kernel-rtUpgrade kernel-default-livepatchUpgrade kernel-develUpgrade kernel-rt_debug-develUpgrade dtb-freescaleUpgrade kselftests-kmp-azureUpgrade kselftests-kmp-defaultUpgrade kernel-rt_debugUpgrade kernel-default-livepatch-develUpgrade kernel-debug-livepatch-develUpgrade reiserfs-kmp-64kbUpgrade kernel-docs-htmlUpgrade dtb-renesasUpgrade kernel-kvmsmall-livepatch-develUpgrade dtb-broadcomUpgrade cluster-md-kmp-64kbUpgrade kernel-kvmsmall-vdsoUpgrade dtb-appleUpgrade kernel-azure-extraUpgrade ocfs2-kmp-azureUpgrade dlm-kmp-azureUpgrade kernel-azure-vdsoUpgrade dtb-marvellUpgrade kernel-debugUpgrade kernel-azureUpgrade gfs2-kmp-defaultUpgrade kernel-obs-buildUpgrade kernel-docsUpgrade kernel-debug-develUpgrade dtb-hisiliconUpgrade dtb-amdUpgrade reiserfs-kmp-rtUpgrade reiserfs-kmp-defaultUpgrade kselftests-kmp-rtUpgrade kernel-rt-livepatch-develUpgrade dtb-armUpgrade cluster-md-kmp-defaultUpgrade kernel-rt-extraUpgrade kernel-64kb-develUpgrade dtb-nvidiaUpgrade kernel-default-baseUpgrade dlm-kmp-rtUpgrade kernel-rt_debug-vdsoUpgrade kernel-debug-vdsoUpgrade kernel-source-vanillaUpgrade kernel-syms-rtUpgrade dlm-kmp-defaultUpgrade kernel-defaultUpgrade kernel-64kb-optionalUpgrade dtb-allwinnerUpgrade kernel-rt_debug-livepatch-develUpgrade kernel-64kb-extraUpgrade dtb-socionextUpgrade dtb-sprd | Apr 18, 2024 | Mar 6, 2024 |
| Ubuntu | — | Upgrade linux-image-4.15.0-1130-oracleUpgrade linux-image-6.5.0-1015-raspiUpgrade linux-image-lowlatency-hwe-20.04Upgrade linux-image-6.5.0-1021-oracleUpgrade linux-image-5.15.0-1058-gcpUpgrade linux-image-gcp-lts-18.04Upgrade linux-image-oem-22.04aUpgrade linux-image-generic-64k-hwe-20.04Upgrade linux-image-6.5.0-1021-oracle-64kUpgrade linux-image-5.15.0-1053-raspiUpgrade linux-image-6.5.0-1019-azureUpgrade linux-image-5.15.0-1053-nvidia-lowlatencyUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-gke-5.15Upgrade linux-image-5.15.0-1060-awsUpgrade linux-image-starfiveUpgrade linux-image-azure-lts-20.04Upgrade linux-image-aws-hweUpgrade linux-image-azure-cvmUpgrade linux-image-ibmUpgrade linux-image-5.4.0-1107-raspiUpgrade linux-image-4.4.0-1131-kvmUpgrade linux-image-raspiUpgrade linux-image-6.5.0-1015-nvidiaUpgrade linux-image-6.5.0-1019-azure-fdeUpgrade linux-image-gcp-lts-20.04Upgrade linux-image-azureUpgrade linux-image-nvidia-64k-6.5Upgrade linux-image-5.15.0-105-lowlatencyUpgrade linux-image-5.4.0-177-genericUpgrade linux-image-gcpUpgrade linux-image-4.15.0-224-genericUpgrade linux-image-nvidia-lowlatencyUpgrade linux-image-6.1.0-1035-oemUpgrade linux-image-lowlatency-64k-hwe-20.04Upgrade linux-image-5.4.0-1111-kvmUpgrade linux-image-5.4.0-1042-xilinx-zynqmpUpgrade linux-image-5.4.0-1035-iotUpgrade linux-image-5.15.0-1061-azure-fdeUpgrade linux-image-lowlatencyUpgrade linux-image-oem-22.04bUpgrade linux-image-raspi2Upgrade linux-image-5.15.0-105-genericUpgrade linux-image-4.15.0-1151-kvmUpgrade linux-image-5.15.0-105-generic-64kUpgrade linux-image-4.4.0-253-lowlatencyUpgrade linux-image-azure-fdeUpgrade linux-image-ibm-lts-20.04Upgrade linux-image-awsUpgrade linux-image-aws-lts-22.04Upgrade linux-image-oem-20.04dUpgrade linux-image-raspi-nolpaeUpgrade linux-image-6.5.0-28-lowlatency-64kUpgrade linux-image-6.5.0-28-generic-64kUpgrade linux-image-aws-lts-20.04Upgrade linux-image-kvmUpgrade linux-image-4.15.0-1176-azureUpgrade linux-image-generic-hwe-18.04Upgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-5.15.0-1057-kvmUpgrade linux-image-6.5.0-1020-oemUpgrade linux-image-oracle-64kUpgrade linux-image-5.4.0-177-generic-lpaeUpgrade linux-image-4.4.0-1130-awsUpgrade linux-image-virtual-hwe-16.04Upgrade linux-image-nvidia-6.5Upgrade linux-image-4.15.0-1161-gcpUpgrade linux-image-gcp-lts-22.04Upgrade linux-image-oracle-lts-22.04Upgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-oemUpgrade linux-image-lowlatency-64kUpgrade linux-image-xilinx-zynqmpUpgrade linux-image-5.4.0-1090-gkeopUpgrade linux-image-5.15.0-1053-ibmUpgrade linux-image-4.4.0-253-genericUpgrade linux-image-aws-lts-18.04Upgrade linux-image-gkeop-5.15Upgrade linux-image-gkeUpgrade linux-image-oem-20.04Upgrade linux-image-azure-lts-22.04Upgrade linux-image-nvidiaUpgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-5.15.0-1058-awsUpgrade linux-image-5.15.0-1061-azureUpgrade linux-image-oem-osp1Upgrade linux-image-5.4.0-1122-oracleUpgrade linux-image-6.5.0-1015-nvidia-64kUpgrade linux-image-azure-lts-18.04Upgrade linux-image-oem-20.04bUpgrade linux-image-6.5.0-1018-gcpUpgrade linux-image-generic-hwe-20.04Upgrade linux-image-gkeopUpgrade linux-image-generic-lpae-hwe-20.04Upgrade linux-image-5.4.0-1128-azureUpgrade linux-image-5.15.0-1053-nvidiaUpgrade linux-image-intelUpgrade linux-image-bluefieldUpgrade linux-image-oracle-lts-18.04Upgrade linux-image-raspi-hwe-18.04Upgrade linux-image-4.15.0-224-lowlatencyUpgrade linux-image-5.4.0-1070-ibmUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-genericUpgrade linux-image-5.4.0-1127-gcpUpgrade linux-image-oracleUpgrade linux-image-6.5.0-28-genericUpgrade linux-image-5.4.0-1123-awsUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-virtual-hwe-20.04Upgrade linux-image-oem-22.04dUpgrade linux-image-5.15.0-1058-oracleUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-5.15.0-1043-gkeopUpgrade linux-image-generic-64kUpgrade linux-image-5.15.0-105-lowlatency-64kUpgrade linux-image-virtualUpgrade linux-image-oem-22.04Upgrade linux-image-oem-20.04cUpgrade linux-image-4.4.0-1168-awsUpgrade linux-image-snapdragon-hwe-18.04Upgrade linux-image-laptop-23.10Upgrade linux-image-6.5.0-1012-starfiveUpgrade linux-image-azure-fde-lts-22.04Upgrade linux-image-virtual-lts-xenialUpgrade linux-image-oracle-lts-20.04Upgrade linux-image-gkeop-5.4Upgrade linux-image-5.15.0-105-generic-lpaeUpgrade linux-image-intel-iotgUpgrade linux-image-5.15.0-1055-intel-iotgUpgrade linux-image-5.4.0-1083-bluefieldUpgrade linux-image-lowlatency-hwe-18.04Upgrade linux-image-virtual-hwe-22.04Upgrade linux-image-4.15.0-1167-awsUpgrade linux-image-6.5.0-1014-laptopUpgrade linux-image-virtual-hwe-18.04Upgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-5.15.0-1057-gkeUpgrade linux-image-6.5.0-1018-awsUpgrade linux-image-6.5.0-28-lowlatencyUpgrade linux-image-generic-lts-xenialUpgrade linux-image-generic-lpaeUpgrade linux-image-oem-22.04cUpgrade linux-image-5.4.0-177-lowlatency | Mar 12, 2024 | Mar 6, 2024 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Mar 6, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub