In the Linux kernel, the following vulnerability has been resolved:
btrfs: avoid NULL pointer dereference if no valid extent tree
[BUG] Syzbot reported a crash with the following call trace:
BTRFS info (device loop0): scrub: started on devid 1 BUG: kernel NULL pointer dereference, address: 0000000000000208 #PF: supervisor read access in kernel mode #PF: error_code(0x0000) - not-present page PGD 106e70067 P4D 106e70067 PUD 107143067 PMD 0 Oops: Oops: 0000 [#1] PREEMPT SMP NOPTI CPU: 1 UID: 0 PID: 689 Comm: repro Kdump: loaded Tainted: G O 6.13.0-rc4-custom+ #206 Tainted: [O]=OOT_MODULE Hardware name: QEMU Standard PC (Q35 + ICH9, 2009), BIOS unknown 02/02/2022 RIP: 0010:find_first_extent_item+0x26/0x1f0 [btrfs] Call Trace: <TASK> scrub_find_fill_first_stripe+0x13d/0x3b0 [btrfs] scrub_simple_mirror+0x175/0x260 [btrfs] scrub_stripe+0x5d4/0x6c0 [btrfs] scrub_chunk+0xbb/0x170 [btrfs] scrub_enumerate_chunks+0x2f4/0x5f0 [btrfs] btrfs_scrub_dev+0x240/0x600 [btrfs] btrfs_ioctl+0x1dc8/0x2fa0 [btrfs] ? do_sys_openat2+0xa5/0xf0 __x64_sys_ioctl+0x97/0xc0 do_syscall_64+0x4f/0x120 entry_SYSCALL_64_after_hwframe+0x76/0x7e </TASK>
[CAUSE] The reproducer is using a corrupted image where extent tree root is corrupted, thus forcing to use "rescue=all,ro" mount option to mount the image.
Then it triggered a scrub, but since scrub relies on extent tree to find where the data/metadata extents are, scrub_find_fill_first_stripe() relies on an non-empty extent root.
But unfortunately scrub_find_fill_first_stripe() doesn't really expect an NULL pointer for extent root, it use extent_root to grab fs_info and triggered a NULL pointer dereference.
[FIX] Add an extra check for a valid extent root at the beginning of scrub_find_fill_first_stripe().
The new error path is introduced by 42437a6386ff ("btrfs: introduce mount option rescue=ignorebadroots"), but that's pretty old, and later commit b979547513ff ("btrfs: scrub: introduce helper to find and fill sector info for a scrub_stripe") changed how we do scrub.
So for kernels older than 6.6, the fix will need manual backport.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | May 15, 2025 | Jan 21, 2025 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jan 21, 2025 |
| Suse | — | Upgrade kernel-default-extraUpgrade kernel-kvmsmall-develUpgrade kernel-source-rtUpgrade dtb-socionextUpgrade kernel-64kbUpgrade kernel-symsUpgrade kernel-azureUpgrade kernel-default-livepatchUpgrade kernel-debug-develUpgrade dtb-marvellUpgrade kernel-sourceUpgrade dtb-amazonUpgrade dlm-kmp-64kbUpgrade kernel-azure-vdsoUpgrade kernel-rt-optionalUpgrade dtb-apmUpgrade reiserfs-kmp-defaultUpgrade dtb-renesasUpgrade ocfs2-kmp-defaultUpgrade kernel-azure-extraUpgrade reiserfs-kmp-rtUpgrade kernel-azure-optionalUpgrade dtb-broadcomUpgrade kernel-source-azureUpgrade kernel-kvmsmall-vdsoUpgrade kernel-macrosUpgrade dtb-hisiliconUpgrade ocfs2-kmp-azureUpgrade cluster-md-kmp-azureUpgrade dtb-lgUpgrade kernel-rt_debug-develUpgrade kernel-default-livepatch-develUpgrade kernel-source-vanillaUpgrade ocfs2-kmp-rtUpgrade dtb-alteraUpgrade dtb-appleUpgrade kernel-docs-htmlUpgrade kernel-zfcpdumpUpgrade kselftests-kmp-64kbUpgrade kernel-debugUpgrade kernel-default-develUpgrade kernel-obs-qaUpgrade kernel-devel-azureUpgrade dtb-freescaleUpgrade gfs2-kmp-64kbUpgrade gfs2-kmp-rtUpgrade kernel-syms-rtUpgrade kernel-kvmsmallUpgrade kernel-rt-vdsoUpgrade kernel-64kb-optionalUpgrade kernel-rt-livepatch-develUpgrade dtb-amdUpgrade dtb-allwinnerUpgrade dtb-caviumUpgrade kselftests-kmp-azureUpgrade dtb-exynosUpgrade ocfs2-kmp-64kbUpgrade gfs2-kmp-azureUpgrade kernel-rt_debugUpgrade reiserfs-kmp-64kbUpgrade cluster-md-kmp-64kbUpgrade kernel-defaultUpgrade cluster-md-kmp-defaultUpgrade kernel-default-vdsoUpgrade kselftests-kmp-rtUpgrade kernel-rt-extraUpgrade kernel-rt-develUpgrade dtb-qcomUpgrade dtb-nvidiaUpgrade kernel-azure-develUpgrade kernel-rtUpgrade dlm-kmp-rtUpgrade kernel-obs-buildUpgrade dlm-kmp-defaultUpgrade kernel-docsUpgrade kernel-default-baseUpgrade kernel-64kb-develUpgrade dlm-kmp-azureUpgrade kernel-default-base-rebuildUpgrade kernel-syms-azureUpgrade dtb-armUpgrade dtb-mediatekUpgrade kernel-64kb-extraUpgrade kernel-debug-vdsoUpgrade kselftests-kmp-defaultUpgrade dtb-rockchipUpgrade dtb-amlogicUpgrade kernel-rt_debug-vdsoUpgrade dtb-xilinxUpgrade dtb-sprdUpgrade kernel-devel-rtUpgrade reiserfs-kmp-azureUpgrade kernel-develUpgrade kernel-default-optionalUpgrade cluster-md-kmp-rtUpgrade gfs2-kmp-default | Dec 5, 2025 | Jul 8, 2025 |
| Ubuntu | — | Upgrade linux-image-generic-hwe-22.04Upgrade linux-image-6.11.0-21-generic-64kUpgrade linux-image-raspiUpgrade linux-image-6.8.0-1028-nvidia-lowlatencyUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-oracleUpgrade linux-image-kvmUpgrade linux-image-azure-nvidiaUpgrade linux-image-lowlatency-64k-hwe-24.04Upgrade linux-image-oracle-64kUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-6.11.0-1013-oracle-64kUpgrade linux-image-azure-lts-24.04Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-oem-24.04aUpgrade linux-image-azure-fdeUpgrade linux-image-6.8.0-60-genericUpgrade linux-image-awsUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-aws-lts-24.04Upgrade linux-image-azureUpgrade linux-image-6.8.0-60-lowlatencyUpgrade linux-image-6.11.0-1010-raspiUpgrade linux-image-6.11.0-1011-gcp-64kUpgrade linux-image-gcp-64kUpgrade linux-image-6.8.0-1016-azure-nvidiaUpgrade linux-image-6.8.0-60-generic-64kUpgrade linux-image-6.8.1-1022-realtimeUpgrade linux-image-6.11.0-1012-azureUpgrade linux-image-ibm-classicUpgrade linux-image-6.8.0-1026-oracle-64kUpgrade linux-image-6.8.0-1029-azure-fdeUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-oem-22.04dUpgrade linux-image-6.8.0-1012-gkeopUpgrade linux-image-raspi-realtimeUpgrade linux-image-azure-fde-lts-24.04Upgrade linux-image-6.8.0-1030-gcpUpgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-oem-22.04bUpgrade linux-image-nvidia-64kUpgrade linux-image-virtualUpgrade linux-image-realtimeUpgrade linux-image-gcp-lts-24.04Upgrade linux-image-gcpUpgrade linux-image-6.11.0-1012-azure-fdeUpgrade linux-image-6.8.0-60-lowlatency-64kUpgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-generic-64kUpgrade linux-image-6.8.0-1026-oracleUpgrade linux-image-generic-lpaeUpgrade linux-image-lowlatency-64kUpgrade linux-image-lowlatencyUpgrade linux-image-lowlatency-hwe-24.04Upgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-6.8.0-2023-raspi-realtimeUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-6.8.0-1029-azureUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-6.11.0-1007-realtimeUpgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-6.8.0-1026-ibmUpgrade linux-image-oem-24.04bUpgrade linux-image-oem-22.04cUpgrade linux-image-nvidiaUpgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-nvidia-6.8Upgrade linux-image-6.8.0-1028-nvidia-64kUpgrade linux-image-6.8.0-1025-gkeUpgrade linux-image-6.11.0-1013-oracleUpgrade linux-image-6.8.0-1028-nvidia-lowlatency-64kUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-6.11.0-1011-awsUpgrade linux-image-6.11.0-1011-lowlatencyUpgrade linux-image-oem-24.04Upgrade linux-image-nvidia-lowlatencyUpgrade linux-image-6.8.0-1028-oemUpgrade linux-image-gkeop-6.8Upgrade linux-image-realtime-hwe-24.04Upgrade linux-image-6.8.0-1030-gcp-64kUpgrade linux-image-gkeopUpgrade linux-image-oracle-lts-24.04Upgrade linux-image-gkeUpgrade linux-image-oem-22.04Upgrade linux-image-6.11.0-1011-gcpUpgrade linux-image-6.8.0-1028-raspiUpgrade linux-image-genericUpgrade linux-image-6.11.0-21-genericUpgrade linux-image-6.11.0-1017-oemUpgrade linux-image-6.8.0-1028-nvidiaUpgrade linux-image-6.8.0-1029-awsUpgrade linux-image-6.11.0-1011-lowlatency-64kUpgrade linux-image-ibmUpgrade linux-image-oem-22.04a | Mar 28, 2025 | Jan 21, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub