In the Linux kernel, the following vulnerability has been resolved:
f2fs: compress: fix to avoid use-after-free on dic
Call trace: __memcpy+0x128/0x250 f2fs_read_multi_pages+0x940/0xf7c f2fs_mpage_readpages+0x5a8/0x624 f2fs_readahead+0x5c/0x110 page_cache_ra_unbounded+0x1b8/0x590 do_sync_mmap_readahead+0x1dc/0x2e4 filemap_fault+0x254/0xa8c f2fs_filemap_fault+0x2c/0x104 __do_fault+0x7c/0x238 do_handle_mm_fault+0x11bc/0x2d14 do_mem_abort+0x3a8/0x1004 el0_da+0x3c/0xa0 el0t_64_sync_handler+0xc4/0xec el0t_64_sync+0x1b4/0x1b8
In f2fs_read_multi_pages(), once f2fs_decompress_cluster() was called if we hit cached page in compress_inode's cache, dic may be released, it needs break the loop rather than continuing it, in order to avoid accessing invalid dic pointer.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | May 21, 2024 |
| Ubuntu | — | Upgrade linux-gkeopUpgrade linux-oracle-5.15Upgrade linux-ibm-5.15Upgrade linux-intel-iotgUpgrade linux-nvidia-tegra-igxUpgrade linux-aws-fipsUpgrade linux-oracleUpgrade linux-raspiUpgrade linux-gcp-5.15Upgrade linux-fipsUpgrade linux-azure-5.15Upgrade linux-intel-iotg-5.15Upgrade linux-gkeUpgrade linux-xilinx-zynqmpUpgrade linux-lowlatencyUpgrade linux-nvidiaUpgrade linux-riscv-5.15Upgrade linux-kvmUpgrade linux-ibmUpgrade linux-azureUpgrade linux-azure-fdeUpgrade linux-awsUpgrade linux-gkeop-5.15Upgrade linux-nvidia-6.5Upgrade linux-gcp-fipsUpgrade linux-intel-iot-realtimeUpgrade linux-bluefieldUpgrade linux-hwe-5.15Upgrade linux-lowlatency-hwe-5.15Upgrade linux-nvidia-tegraUpgrade linux-realtimeUpgrade linux-aws-5.15Upgrade linuxUpgrade linux-nvidia-tegra-5.15Upgrade linux-gcp | Nov 19, 2024 | May 21, 2024 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Oct 14, 2025 | May 21, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub