In the Linux kernel, the following vulnerability has been resolved:
btrfs: avoid NULL pointer dereference if no valid extent tree
[BUG] Syzbot reported a crash with the following call trace:
BTRFS info (device loop0): scrub: started on devid 1 BUG: kernel NULL pointer dereference, address: 0000000000000208 #PF: supervisor read access in kernel mode #PF: error_code(0x0000) - not-present page PGD 106e70067 P4D 106e70067 PUD 107143067 PMD 0 Oops: Oops: 0000 [#1] PREEMPT SMP NOPTI CPU: 1 UID: 0 PID: 689 Comm: repro Kdump: loaded Tainted: G O 6.13.0-rc4-custom+ #206 Tainted: [O]=OOT_MODULE Hardware name: QEMU Standard PC (Q35 + ICH9, 2009), BIOS unknown 02/02/2022 RIP: 0010:find_first_extent_item+0x26/0x1f0 [btrfs] Call Trace: <TASK> scrub_find_fill_first_stripe+0x13d/0x3b0 [btrfs] scrub_simple_mirror+0x175/0x260 [btrfs] scrub_stripe+0x5d4/0x6c0 [btrfs] scrub_chunk+0xbb/0x170 [btrfs] scrub_enumerate_chunks+0x2f4/0x5f0 [btrfs] btrfs_scrub_dev+0x240/0x600 [btrfs] btrfs_ioctl+0x1dc8/0x2fa0 [btrfs] ? do_sys_openat2+0xa5/0xf0 __x64_sys_ioctl+0x97/0xc0 do_syscall_64+0x4f/0x120 entry_SYSCALL_64_after_hwframe+0x76/0x7e </TASK>
[CAUSE] The reproducer is using a corrupted image where extent tree root is corrupted, thus forcing to use "rescue=all,ro" mount option to mount the image.
Then it triggered a scrub, but since scrub relies on extent tree to find where the data/metadata extents are, scrub_find_fill_first_stripe() relies on an non-empty extent root.
But unfortunately scrub_find_fill_first_stripe() doesn't really expect an NULL pointer for extent root, it use extent_root to grab fs_info and triggered a NULL pointer dereference.
[FIX] Add an extra check for a valid extent root at the beginning of scrub_find_fill_first_stripe().
The new error path is introduced by 42437a6386ff ("btrfs: introduce mount option rescue=ignorebadroots"), but that's pretty old, and later commit b979547513ff ("btrfs: scrub: introduce helper to find and fill sector info for a scrub_stripe") changed how we do scrub.
So for kernels older than 6.6, the fix will need manual backport.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linuxNo solution exists | May 15, 2025 | Jan 21, 2025 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jan 21, 2025 |
| Suse | — | Upgrade dtb-nvidiaUpgrade dtb-qcomUpgrade dtb-mediatekUpgrade kernel-azure-develUpgrade reiserfs-kmp-azureUpgrade dtb-xilinxUpgrade dtb-sprdUpgrade kernel-syms-azureUpgrade kernel-64kb-extraUpgrade kernel-debug-vdsoUpgrade kernel-develUpgrade kernel-rt_debug-vdsoUpgrade kernel-rt-develUpgrade cluster-md-kmp-rtUpgrade gfs2-kmp-defaultUpgrade cluster-md-kmp-defaultUpgrade kernel-default-vdsoUpgrade kselftests-kmp-rtUpgrade kernel-defaultUpgrade dlm-kmp-azureUpgrade kernel-default-optionalUpgrade kernel-rtUpgrade kernel-rt-extraUpgrade kernel-default-baseUpgrade cluster-md-kmp-64kbUpgrade dtb-armUpgrade kernel-default-base-rebuildUpgrade dtb-amlogicUpgrade dlm-kmp-defaultUpgrade dtb-rockchipUpgrade kselftests-kmp-defaultUpgrade kernel-docsUpgrade kernel-devel-rtUpgrade kernel-64kb-develUpgrade dlm-kmp-rtUpgrade kernel-obs-buildUpgrade kernel-64kb-optionalUpgrade dtb-renesasUpgrade dtb-marvellUpgrade dtb-hisiliconUpgrade ocfs2-kmp-rtUpgrade kselftests-kmp-azureUpgrade kernel-debugUpgrade dtb-allwinnerUpgrade kernel-syms-rtUpgrade kernel-rt-vdsoUpgrade kernel-azureUpgrade kernel-symsUpgrade kernel-default-livepatch-develUpgrade kernel-azure-vdsoUpgrade dtb-caviumUpgrade kernel-rt-livepatch-develUpgrade kernel-default-livepatchUpgrade dtb-broadcomUpgrade dtb-apmUpgrade kernel-azure-optionalUpgrade kernel-azure-extraUpgrade dtb-lgUpgrade reiserfs-kmp-rtUpgrade reiserfs-kmp-defaultUpgrade ocfs2-kmp-defaultUpgrade kernel-sourceUpgrade kernel-rt-optionalUpgrade ocfs2-kmp-64kbUpgrade gfs2-kmp-azureUpgrade dtb-amdUpgrade reiserfs-kmp-64kbUpgrade kernel-rt_debugUpgrade gfs2-kmp-rtUpgrade gfs2-kmp-64kbUpgrade dtb-freescaleUpgrade kernel-debug-develUpgrade kernel-obs-qaUpgrade kernel-zfcpdumpUpgrade kernel-macrosUpgrade kernel-kvmsmall-vdsoUpgrade kernel-docs-htmlUpgrade dtb-appleUpgrade kernel-kvmsmall-develUpgrade kernel-default-extraUpgrade kernel-64kbUpgrade dtb-socionextUpgrade dlm-kmp-64kbUpgrade kernel-source-rtUpgrade dtb-exynosUpgrade dtb-alteraUpgrade cluster-md-kmp-azureUpgrade kselftests-kmp-64kbUpgrade dtb-amazonUpgrade kernel-kvmsmallUpgrade kernel-devel-azureUpgrade kernel-default-develUpgrade kernel-source-vanillaUpgrade kernel-source-azureUpgrade ocfs2-kmp-azureUpgrade kernel-rt_debug-devel | Dec 5, 2025 | Jul 8, 2025 |
| Ubuntu | — | Upgrade linux-image-6.11.0-1011-awsUpgrade linux-image-oem-24.04bUpgrade linux-image-6.8.0-1025-gkeUpgrade linux-image-nvidia-6.8Upgrade linux-image-6.8.0-1028-nvidia-lowlatency-64kUpgrade linux-image-6.8.0-1028-nvidia-64kUpgrade linux-image-6.11.0-1013-oracleUpgrade linux-image-6.11.0-1007-realtimeUpgrade linux-image-oem-24.04Upgrade linux-image-6.8.0-1028-oemUpgrade linux-image-6.11.0-1011-lowlatencyUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-generic-64kUpgrade linux-image-oem-22.04aUpgrade linux-image-ibmUpgrade linux-image-realtime-hwe-24.04Upgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-6.8.0-1029-awsUpgrade linux-image-6.11.0-1011-lowlatency-64kUpgrade linux-image-6.8.0-1030-gcp-64kUpgrade linux-image-oracle-lts-24.04Upgrade linux-image-generic-lpaeUpgrade linux-image-oem-22.04cUpgrade linux-image-nvidia-lowlatencyUpgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-6.8.0-1029-azureUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-6.11.0-21-genericUpgrade linux-image-6.11.0-1017-oemUpgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-lowlatency-hwe-24.04Upgrade linux-image-6.11.0-1011-gcpUpgrade linux-image-6.8.0-1028-nvidiaUpgrade linux-image-gkeop-6.8Upgrade linux-image-gkeopUpgrade linux-image-lowlatency-64kUpgrade linux-image-lowlatencyUpgrade linux-image-6.8.0-2023-raspi-realtimeUpgrade linux-image-6.8.0-1026-oracleUpgrade linux-image-genericUpgrade linux-image-6.8.0-1028-raspiUpgrade linux-image-oem-22.04Upgrade linux-image-gkeUpgrade linux-image-nvidiaUpgrade linux-image-6.8.0-1026-ibmUpgrade linux-image-virtualUpgrade linux-image-kvmUpgrade linux-image-6.8.0-1026-oracle-64kUpgrade linux-image-raspi-realtimeUpgrade linux-image-gcp-lts-24.04Upgrade linux-image-oracle-64kUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-lowlatency-64k-hwe-24.04Upgrade linux-image-oem-22.04bUpgrade linux-image-6.11.0-21-generic-64kUpgrade linux-image-6.8.0-60-genericUpgrade linux-image-azure-fdeUpgrade linux-image-gcpUpgrade linux-image-azure-fde-lts-24.04Upgrade linux-image-6.8.0-1029-azure-fdeUpgrade linux-image-6.11.0-1012-azureUpgrade linux-image-6.8.0-1030-gcpUpgrade linux-image-6.8.0-60-lowlatency-64kUpgrade linux-image-oem-24.04aUpgrade linux-image-awsUpgrade linux-image-oracleUpgrade linux-image-azure-lts-24.04Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-aws-lts-24.04Upgrade linux-image-virtual-hwe-22.04Upgrade linux-image-6.11.0-1011-gcp-64kUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-realtimeUpgrade linux-image-6.8.0-1016-azure-nvidiaUpgrade linux-image-gcp-64kUpgrade linux-image-6.8.0-1028-nvidia-lowlatencyUpgrade linux-image-6.11.0-1010-raspiUpgrade linux-image-6.8.0-60-lowlatencyUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-raspiUpgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-nvidia-64kUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-ibm-classicUpgrade linux-image-azure-nvidiaUpgrade linux-image-oem-22.04dUpgrade linux-image-6.11.0-1013-oracle-64kUpgrade linux-image-6.11.0-1012-azure-fdeUpgrade linux-image-6.8.0-1012-gkeopUpgrade linux-image-6.8.0-60-generic-64kUpgrade linux-image-azureUpgrade linux-image-6.8.1-1022-realtime | Mar 28, 2025 | Jan 21, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub