In the Linux kernel, the following vulnerability has been resolved:
ovl: relax WARN_ON in ovl_verify_area()
syzbot hit an assertion in copy up data loop which looks like it is the result of a lower file whose size is being changed underneath overlayfs.
This type of use case is documented to cause undefined behavior, so returning EIO error for the copy up makes sense, but it should not be causing a WARN_ON assertion.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Redhat_linux | — | No solution exists | Jul 9, 2025 | May 1, 2024 |
| Ubuntu | — | Upgrade linux-image-oracleUpgrade linux-image-6.8.0-1004-gkeUpgrade linux-image-6.8.0-35-lowlatency-64kUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-awsUpgrade linux-image-azure-fdeUpgrade linux-image-6.8.0-1006-oracleUpgrade linux-image-ibmUpgrade linux-image-6.8.0-1006-oracle-64kUpgrade linux-image-6.8.0-35-genericUpgrade linux-image-6.8.0-1006-ibmUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-raspiUpgrade linux-image-kvmUpgrade linux-image-6.8.0-35-generic-64kUpgrade linux-image-6.8.0-1008-azure-fdeUpgrade linux-image-ibm-classicUpgrade linux-image-oracle-64kUpgrade linux-image-genericUpgrade linux-image-oem-24.04aUpgrade linux-image-6.8.0-1009-awsUpgrade linux-image-6.8.0-1005-raspiUpgrade linux-image-6.8.0-1008-gcpUpgrade linux-image-virtualUpgrade linux-image-gcpUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-generic-64kUpgrade linux-image-oem-24.04Upgrade linux-image-gkeUpgrade linux-image-azureUpgrade linux-image-6.8.0-1008-azureUpgrade linux-image-lowlatency-64kUpgrade linux-image-lowlatencyUpgrade linux-image-generic-lpaeUpgrade linux-image-6.8.0-35-lowlatencyUpgrade linux-image-6.8.0-1006-oem | Jul 1, 2024 | May 1, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub