In the Linux kernel, the following vulnerability has been resolved:
btrfs: avoid NULL pointer dereference if no valid extent tree
[BUG] Syzbot reported a crash with the following call trace:
BTRFS info (device loop0): scrub: started on devid 1 BUG: kernel NULL pointer dereference, address: 0000000000000208 #PF: supervisor read access in kernel mode #PF: error_code(0x0000) - not-present page PGD 106e70067 P4D 106e70067 PUD 107143067 PMD 0 Oops: Oops: 0000 [#1] PREEMPT SMP NOPTI CPU: 1 UID: 0 PID: 689 Comm: repro Kdump: loaded Tainted: G O 6.13.0-rc4-custom+ #206 Tainted: [O]=OOT_MODULE Hardware name: QEMU Standard PC (Q35 + ICH9, 2009), BIOS unknown 02/02/2022 RIP: 0010:find_first_extent_item+0x26/0x1f0 [btrfs] Call Trace: <TASK> scrub_find_fill_first_stripe+0x13d/0x3b0 [btrfs] scrub_simple_mirror+0x175/0x260 [btrfs] scrub_stripe+0x5d4/0x6c0 [btrfs] scrub_chunk+0xbb/0x170 [btrfs] scrub_enumerate_chunks+0x2f4/0x5f0 [btrfs] btrfs_scrub_dev+0x240/0x600 [btrfs] btrfs_ioctl+0x1dc8/0x2fa0 [btrfs] ? do_sys_openat2+0xa5/0xf0 __x64_sys_ioctl+0x97/0xc0 do_syscall_64+0x4f/0x120 entry_SYSCALL_64_after_hwframe+0x76/0x7e </TASK>
[CAUSE] The reproducer is using a corrupted image where extent tree root is corrupted, thus forcing to use "rescue=all,ro" mount option to mount the image.
Then it triggered a scrub, but since scrub relies on extent tree to find where the data/metadata extents are, scrub_find_fill_first_stripe() relies on an non-empty extent root.
But unfortunately scrub_find_fill_first_stripe() doesn't really expect an NULL pointer for extent root, it use extent_root to grab fs_info and triggered a NULL pointer dereference.
[FIX] Add an extra check for a valid extent root at the beginning of scrub_find_fill_first_stripe().
The new error path is introduced by 42437a6386ff ("btrfs: introduce mount option rescue=ignorebadroots"), but that's pretty old, and later commit b979547513ff ("btrfs: scrub: introduce helper to find and fill sector info for a scrub_stripe") changed how we do scrub.
So for kernels older than 6.6, the fix will need manual backport.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linuxNo solution exists | May 15, 2025 | Jan 21, 2025 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jan 21, 2025 |
| Suse | — | Upgrade kernel-devel-rtUpgrade kernel-rt_debug-vdsoUpgrade kernel-develUpgrade reiserfs-kmp-azureUpgrade kernel-default-base-rebuildUpgrade kernel-docsUpgrade dtb-sprdUpgrade cluster-md-kmp-defaultUpgrade dlm-kmp-azureUpgrade kernel-rtUpgrade kernel-debug-vdsoUpgrade kernel-default-vdsoUpgrade kernel-default-baseUpgrade kernel-64kb-extraUpgrade kselftests-kmp-rtUpgrade cluster-md-kmp-rtUpgrade cluster-md-kmp-64kbUpgrade gfs2-kmp-defaultUpgrade kernel-defaultUpgrade kernel-rt-extraUpgrade kernel-rt-develUpgrade kernel-default-optionalUpgrade dlm-kmp-defaultUpgrade kernel-obs-buildUpgrade dtb-qcomUpgrade kernel-azure-develUpgrade kernel-syms-azureUpgrade dtb-amlogicUpgrade dtb-mediatekUpgrade dtb-nvidiaUpgrade dtb-rockchipUpgrade kselftests-kmp-defaultUpgrade dlm-kmp-rtUpgrade kernel-64kb-develUpgrade dtb-armUpgrade dtb-xilinxUpgrade dtb-marvellUpgrade dtb-lgUpgrade dtb-amdUpgrade kernel-debug-develUpgrade kernel-azure-optionalUpgrade dtb-renesasUpgrade dtb-broadcomUpgrade dtb-apmUpgrade reiserfs-kmp-defaultUpgrade ocfs2-kmp-defaultUpgrade kernel-rt-optionalUpgrade reiserfs-kmp-rtUpgrade kernel-azure-extraUpgrade dtb-appleUpgrade dtb-alteraUpgrade cluster-md-kmp-azureUpgrade ocfs2-kmp-azureUpgrade kernel-source-vanillaUpgrade kernel-source-azureUpgrade kernel-rt_debug-develUpgrade dtb-hisiliconUpgrade ocfs2-kmp-rtUpgrade kernel-docs-htmlUpgrade dtb-exynosUpgrade kselftests-kmp-64kbUpgrade kernel-zfcpdumpUpgrade kernel-macrosUpgrade kernel-kvmsmall-vdsoUpgrade kernel-azureUpgrade gfs2-kmp-rtUpgrade kernel-obs-qaUpgrade gfs2-kmp-64kbUpgrade kernel-rt-livepatch-develUpgrade dtb-freescaleUpgrade dtb-caviumUpgrade kernel-symsUpgrade gfs2-kmp-azureUpgrade reiserfs-kmp-64kbUpgrade ocfs2-kmp-64kbUpgrade kernel-source-rtUpgrade kernel-default-extraUpgrade kernel-64kbUpgrade dtb-amazonUpgrade dlm-kmp-64kbUpgrade kernel-azure-vdsoUpgrade kernel-default-livepatch-develUpgrade kernel-kvmsmall-develUpgrade kernel-rt_debugUpgrade dtb-socionextUpgrade kernel-rt-vdsoUpgrade dtb-allwinnerUpgrade kselftests-kmp-azureUpgrade kernel-syms-rtUpgrade kernel-kvmsmallUpgrade kernel-default-develUpgrade kernel-debugUpgrade kernel-64kb-optionalUpgrade kernel-devel-azureUpgrade kernel-sourceUpgrade kernel-default-livepatch | Dec 5, 2025 | Jul 8, 2025 |
| Ubuntu | — | Upgrade linux-image-raspi-realtimeUpgrade linux-image-nvidia-64kUpgrade linux-image-6.8.0-1026-oracle-64kUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-6.11.0-21-generic-64kUpgrade linux-image-gcp-64kUpgrade linux-image-azure-nvidiaUpgrade linux-image-6.11.0-1010-raspiUpgrade linux-image-gcp-lts-24.04Upgrade linux-image-6.8.0-1029-azure-fdeUpgrade linux-image-azure-lts-24.04Upgrade linux-image-oem-24.04aUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-awsUpgrade linux-image-azureUpgrade linux-image-realtimeUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-6.8.0-60-lowlatencyUpgrade linux-image-6.8.0-1030-gcpUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-lowlatency-64k-hwe-24.04Upgrade linux-image-azure-fdeUpgrade linux-image-oracle-64kUpgrade linux-image-aws-lts-24.04Upgrade linux-image-6.11.0-1011-gcp-64kUpgrade linux-image-kvmUpgrade linux-image-6.8.0-60-genericUpgrade linux-image-raspiUpgrade linux-image-6.8.0-1016-azure-nvidiaUpgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-6.8.0-1028-nvidia-lowlatencyUpgrade linux-image-ibm-classicUpgrade linux-image-virtualUpgrade linux-image-6.11.0-1012-azure-fdeUpgrade linux-image-6.8.1-1022-realtimeUpgrade linux-image-oem-22.04bUpgrade linux-image-6.8.0-1012-gkeopUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-6.11.0-1012-azureUpgrade linux-image-oem-22.04dUpgrade linux-image-azure-fde-lts-24.04Upgrade linux-image-6.8.0-60-generic-64kUpgrade linux-image-gcpUpgrade linux-image-6.8.0-60-lowlatency-64kUpgrade linux-image-oracleUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-6.11.0-1013-oracle-64kUpgrade linux-image-6.11.0-1017-oemUpgrade linux-image-6.11.0-21-genericUpgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-6.8.0-1028-nvidiaUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-6.8.0-1028-nvidia-lowlatency-64kUpgrade linux-image-6.8.0-1025-gkeUpgrade linux-image-6.11.0-1013-oracleUpgrade linux-image-6.8.0-1028-nvidia-64kUpgrade linux-image-nvidia-6.8Upgrade linux-image-6.8.0-1030-gcp-64kUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-oracle-lts-24.04Upgrade linux-image-6.8.0-1028-raspiUpgrade linux-image-6.11.0-1011-gcpUpgrade linux-image-gkeUpgrade linux-image-genericUpgrade linux-image-oem-22.04Upgrade linux-image-oem-22.04cUpgrade linux-image-oem-24.04bUpgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-6.11.0-1007-realtimeUpgrade linux-image-6.8.0-1026-ibmUpgrade linux-image-nvidiaUpgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-6.11.0-1011-lowlatencyUpgrade linux-image-6.8.0-1029-awsUpgrade linux-image-6.8.0-1026-oracleUpgrade linux-image-lowlatencyUpgrade linux-image-generic-lpaeUpgrade linux-image-6.8.0-2023-raspi-realtimeUpgrade linux-image-realtime-hwe-24.04Upgrade linux-image-oem-22.04aUpgrade linux-image-ibmUpgrade linux-image-generic-64kUpgrade linux-image-6.11.0-1011-lowlatency-64kUpgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-lowlatency-64kUpgrade linux-image-lowlatency-hwe-24.04Upgrade linux-image-gkeopUpgrade linux-image-nvidia-lowlatencyUpgrade linux-image-6.8.0-1028-oemUpgrade linux-image-oem-24.04Upgrade linux-image-gkeop-6.8Upgrade linux-image-6.11.0-1011-awsUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-6.8.0-1029-azure | Mar 28, 2025 | Jan 21, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub