In the Linux kernel, the following vulnerability has been resolved:
btrfs: avoid NULL pointer dereference if no valid extent tree
[BUG] Syzbot reported a crash with the following call trace:
BTRFS info (device loop0): scrub: started on devid 1 BUG: kernel NULL pointer dereference, address: 0000000000000208 #PF: supervisor read access in kernel mode #PF: error_code(0x0000) - not-present page PGD 106e70067 P4D 106e70067 PUD 107143067 PMD 0 Oops: Oops: 0000 [#1] PREEMPT SMP NOPTI CPU: 1 UID: 0 PID: 689 Comm: repro Kdump: loaded Tainted: G O 6.13.0-rc4-custom+ #206 Tainted: [O]=OOT_MODULE Hardware name: QEMU Standard PC (Q35 + ICH9, 2009), BIOS unknown 02/02/2022 RIP: 0010:find_first_extent_item+0x26/0x1f0 [btrfs] Call Trace: <TASK> scrub_find_fill_first_stripe+0x13d/0x3b0 [btrfs] scrub_simple_mirror+0x175/0x260 [btrfs] scrub_stripe+0x5d4/0x6c0 [btrfs] scrub_chunk+0xbb/0x170 [btrfs] scrub_enumerate_chunks+0x2f4/0x5f0 [btrfs] btrfs_scrub_dev+0x240/0x600 [btrfs] btrfs_ioctl+0x1dc8/0x2fa0 [btrfs] ? do_sys_openat2+0xa5/0xf0 __x64_sys_ioctl+0x97/0xc0 do_syscall_64+0x4f/0x120 entry_SYSCALL_64_after_hwframe+0x76/0x7e </TASK>
[CAUSE] The reproducer is using a corrupted image where extent tree root is corrupted, thus forcing to use "rescue=all,ro" mount option to mount the image.
Then it triggered a scrub, but since scrub relies on extent tree to find where the data/metadata extents are, scrub_find_fill_first_stripe() relies on an non-empty extent root.
But unfortunately scrub_find_fill_first_stripe() doesn't really expect an NULL pointer for extent root, it use extent_root to grab fs_info and triggered a NULL pointer dereference.
[FIX] Add an extra check for a valid extent root at the beginning of scrub_find_fill_first_stripe().
The new error path is introduced by 42437a6386ff ("btrfs: introduce mount option rescue=ignorebadroots"), but that's pretty old, and later commit b979547513ff ("btrfs: scrub: introduce helper to find and fill sector info for a scrub_stripe") changed how we do scrub.
So for kernels older than 6.6, the fix will need manual backport.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | No solution existsUpgrade linux | May 15, 2025 | Jan 21, 2025 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jan 21, 2025 |
| Suse | — | Upgrade cluster-md-kmp-64kbUpgrade kernel-defaultUpgrade dtb-mediatekUpgrade kernel-default-vdsoUpgrade kernel-rtUpgrade dtb-nvidiaUpgrade dtb-qcomUpgrade kernel-rt-extraUpgrade kernel-default-optionalUpgrade kernel-azure-develUpgrade kernel-syms-azureUpgrade kernel-64kb-develUpgrade dtb-armUpgrade kernel-docsUpgrade cluster-md-kmp-defaultUpgrade dlm-kmp-azureUpgrade kernel-debug-vdsoUpgrade kernel-develUpgrade kernel-rt-develUpgrade kernel-rt_debug-vdsoUpgrade kernel-devel-rtUpgrade dtb-xilinxUpgrade gfs2-kmp-defaultUpgrade reiserfs-kmp-azureUpgrade dtb-amlogicUpgrade dtb-rockchipUpgrade kselftests-kmp-defaultUpgrade cluster-md-kmp-rtUpgrade kernel-obs-buildUpgrade dlm-kmp-defaultUpgrade kernel-64kb-extraUpgrade dtb-sprdUpgrade kselftests-kmp-rtUpgrade kernel-default-baseUpgrade dlm-kmp-rtUpgrade kernel-default-base-rebuildUpgrade reiserfs-kmp-rtUpgrade kernel-default-livepatch-develUpgrade kernel-azureUpgrade kernel-devel-azureUpgrade reiserfs-kmp-defaultUpgrade ocfs2-kmp-defaultUpgrade dtb-apmUpgrade cluster-md-kmp-azureUpgrade kernel-sourceUpgrade dtb-amazonUpgrade kernel-symsUpgrade kernel-azure-vdsoUpgrade kernel-64kbUpgrade kernel-debug-develUpgrade dtb-hisiliconUpgrade kernel-source-azureUpgrade ocfs2-kmp-azureUpgrade kernel-source-vanillaUpgrade kernel-rt_debug-develUpgrade ocfs2-kmp-rtUpgrade kernel-kvmsmall-develUpgrade kernel-docs-htmlUpgrade kernel-source-rtUpgrade kernel-default-develUpgrade dtb-caviumUpgrade kselftests-kmp-azureUpgrade kernel-rt-vdsoUpgrade kernel-kvmsmallUpgrade kernel-debugUpgrade kernel-64kb-optionalUpgrade dtb-allwinnerUpgrade ocfs2-kmp-64kbUpgrade kernel-rt_debugUpgrade reiserfs-kmp-64kbUpgrade gfs2-kmp-rtUpgrade kernel-rt-livepatch-develUpgrade kernel-obs-qaUpgrade gfs2-kmp-64kbUpgrade kernel-syms-rtUpgrade dtb-freescaleUpgrade dtb-amdUpgrade gfs2-kmp-azureUpgrade dtb-lgUpgrade dtb-alteraUpgrade kernel-macrosUpgrade dtb-appleUpgrade kselftests-kmp-64kbUpgrade kernel-zfcpdumpUpgrade kernel-kvmsmall-vdsoUpgrade dtb-exynosUpgrade dtb-marvellUpgrade kernel-azure-optionalUpgrade dlm-kmp-64kbUpgrade kernel-default-extraUpgrade dtb-socionextUpgrade kernel-rt-optionalUpgrade kernel-default-livepatchUpgrade kernel-azure-extraUpgrade dtb-renesasUpgrade dtb-broadcom | Dec 5, 2025 | Jul 8, 2025 |
| Ubuntu | — | Upgrade linux-image-6.8.0-60-generic-64kUpgrade linux-image-azure-nvidiaUpgrade linux-image-gcpUpgrade linux-image-6.11.0-1012-azureUpgrade linux-image-oem-22.04bUpgrade linux-image-oem-22.04dUpgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-6.8.1-1022-realtimeUpgrade linux-image-ibm-classicUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-virtual-hwe-22.04Upgrade linux-image-6.8.0-60-lowlatencyUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-6.11.0-1010-raspiUpgrade linux-image-realtimeUpgrade linux-image-6.8.0-60-lowlatency-64kUpgrade linux-image-6.11.0-1011-gcp-64kUpgrade linux-image-oracleUpgrade linux-image-gcp-64kUpgrade linux-image-raspiUpgrade linux-image-6.11.0-21-generic-64kUpgrade linux-image-6.8.0-1028-nvidia-lowlatencyUpgrade linux-image-aws-lts-24.04Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-6.8.0-1016-azure-nvidiaUpgrade linux-image-6.11.0-1012-azure-fdeUpgrade linux-image-virtualUpgrade linux-image-gcp-lts-24.04Upgrade linux-image-raspi-realtimeUpgrade linux-image-6.8.0-1012-gkeopUpgrade linux-image-azure-fde-lts-24.04Upgrade linux-image-kvmUpgrade linux-image-6.11.0-1013-oracle-64kUpgrade linux-image-azureUpgrade linux-image-6.8.0-1029-azure-fdeUpgrade linux-image-lowlatency-64k-hwe-24.04Upgrade linux-image-oracle-64kUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-oem-24.04aUpgrade linux-image-6.8.0-1030-gcpUpgrade linux-image-6.8.0-60-genericUpgrade linux-image-azure-lts-24.04Upgrade linux-image-azure-fdeUpgrade linux-image-nvidia-64kUpgrade linux-image-6.8.0-1026-oracle-64kUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-awsUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-6.8.0-1028-nvidia-lowlatency-64kUpgrade linux-image-6.8.0-1028-nvidiaUpgrade linux-image-lowlatency-hwe-24.04Upgrade linux-image-generic-lpaeUpgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-6.11.0-1007-realtimeUpgrade linux-image-oem-24.04bUpgrade linux-image-oem-22.04cUpgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-nvidiaUpgrade linux-image-6.11.0-1011-lowlatency-64kUpgrade linux-image-6.8.0-1026-ibmUpgrade linux-image-oracle-lts-24.04Upgrade linux-image-oem-22.04Upgrade linux-image-gkeUpgrade linux-image-6.11.0-1011-gcpUpgrade linux-image-realtime-hwe-24.04Upgrade linux-image-generic-64kUpgrade linux-image-6.11.0-1011-awsUpgrade linux-image-gkeop-6.8Upgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-6.8.0-1029-azureUpgrade linux-image-6.8.0-1028-raspiUpgrade linux-image-genericUpgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-6.8.0-2023-raspi-realtimeUpgrade linux-image-lowlatency-64kUpgrade linux-image-lowlatencyUpgrade linux-image-gkeopUpgrade linux-image-6.8.0-1026-oracleUpgrade linux-image-6.8.0-1028-nvidia-64kUpgrade linux-image-6.11.0-1013-oracleUpgrade linux-image-nvidia-6.8Upgrade linux-image-6.8.0-1025-gkeUpgrade linux-image-6.8.0-1029-awsUpgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-6.8.0-1028-oemUpgrade linux-image-oem-24.04Upgrade linux-image-6.8.0-1030-gcp-64kUpgrade linux-image-oem-22.04aUpgrade linux-image-6.11.0-1011-lowlatencyUpgrade linux-image-ibmUpgrade linux-image-nvidia-lowlatencyUpgrade linux-image-6.11.0-1017-oemUpgrade linux-image-6.11.0-21-generic | Mar 28, 2025 | Jan 21, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub