In the Linux kernel, the following vulnerability has been resolved:
dm: limit swapping tables for devices with zone write plugs
dm_revalidate_zones() only allowed new or previously unzoned devices to call blk_revalidate_disk_zones(). If the device was already zoned, disk->nr_zones would always equal md->nr_zones, so dm_revalidate_zones() returned without doing any work. This would make the zoned settings for the device not match the new table. If the device had zone write plug resources, it could run into errors like bdev_zone_is_seq() reading invalid memory because disk->conv_zones_bitmap was the wrong size.
If the device doesn't have any zone write plug resources, calling blk_revalidate_disk_zones() will always correctly update device. If blk_revalidate_disk_zones() fails, it can still overwrite or clear the current disk->nr_zones value. In this case, DM must restore the previous value of disk->nr_zones, so that the zoned settings will continue to match the previous value that it fell back to.
If the device already has zone write plug resources, blk_revalidate_disk_zones() will not correctly update them, if it is called for arbitrary zoned device changes. Since there is not much need for this ability, the easiest solution is to disallow any table reloads that change the zoned settings, for devices that already have zone plug resources. Specifically, if a device already has zone plug resources allocated, it can only switch to another zoned table that also emulates zone append. Also, it cannot change the device size or the zone size. A device can switch to an error target.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | No solution exists | Jul 4, 2025 | Jul 4, 2025 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jul 3, 2025 |
| Suse | — | Upgrade kernel-develUpgrade dtb-amazonUpgrade dtb-alteraUpgrade dtb-broadcomUpgrade kernel-default-livepatch-develUpgrade kernel-default-optionalUpgrade ocfs2-kmp-64kbUpgrade kernel-64kb-extraUpgrade kernel-rt-livepatchUpgrade kernel-source-azureUpgrade kernel-docs-htmlUpgrade cluster-md-kmp-64kbUpgrade dtb-appleUpgrade kernel-azure-extraUpgrade dtb-sprdUpgrade dtb-caviumUpgrade dtb-freescaleUpgrade dtb-marvellUpgrade kernel-rt-extraUpgrade kselftests-kmp-64kbUpgrade dlm-kmp-64kbUpgrade kernel-default-livepatchUpgrade kernel-rt-optionalUpgrade kernel-rt-vdsoUpgrade dtb-lgUpgrade dtb-allwinnerUpgrade kernel-obs-buildUpgrade dtb-nvidiaUpgrade kernel-default-vdsoUpgrade kernel-kvmsmall-vdsoUpgrade gfs2-kmp-defaultUpgrade kernel-azureUpgrade dtb-rockchipUpgrade kernel-defaultUpgrade dtb-renesasUpgrade kernel-source-vanillaUpgrade ocfs2-kmp-defaultUpgrade cluster-md-kmp-rtUpgrade dtb-exynosUpgrade dlm-kmp-rtUpgrade kernel-default-extraUpgrade dtb-xilinxUpgrade kernel-azure-vdsoUpgrade dtb-socionextUpgrade kernel-kvmsmallUpgrade dtb-qcomUpgrade kernel-obs-qaUpgrade ocfs2-kmp-rtUpgrade kselftests-kmp-defaultUpgrade gfs2-kmp-64kbUpgrade dtb-apmUpgrade kernel-sourceUpgrade kernel-symsUpgrade dtb-armUpgrade dtb-mediatekUpgrade dlm-kmp-defaultUpgrade kselftests-kmp-rtUpgrade kernel-rt-develUpgrade kernel-azure-develUpgrade dtb-amlogicUpgrade kernel-docsUpgrade dtb-amdUpgrade kernel-kvmsmall-develUpgrade kernel-64kb-optionalUpgrade kernel-zfcpdumpUpgrade kernel-rtUpgrade kernel-64kbUpgrade kernel-macrosUpgrade kernel-64kb-develUpgrade dtb-hisiliconUpgrade gfs2-kmp-rtUpgrade kernel-devel-azureUpgrade kernel-default-develUpgrade cluster-md-kmp-defaultUpgrade kernel-rt-livepatch-devel | Dec 5, 2025 | Nov 6, 2025 |
| Ubuntu | — | Upgrade linux-image-6.14.0-1012-oemUpgrade linux-image-oem-6.14Upgrade linux-image-genericUpgrade linux-image-6.14.0-32-generic-64kUpgrade linux-image-gcpUpgrade linux-image-aws-64kUpgrade linux-image-oracle-64k-6.14Upgrade linux-image-6.14.0-32-genericUpgrade linux-image-6.14.0-1012-realtimeUpgrade linux-image-azure-6.14Upgrade linux-image-6.14.0-1016-gcp-64kUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-generic-64kUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-oem-24.04aUpgrade linux-image-virtualUpgrade linux-image-oem-24.04bUpgrade linux-image-oracleUpgrade linux-image-6.14.0-1013-oracleUpgrade linux-image-gcp-64kUpgrade linux-image-raspiUpgrade linux-image-generic-6.14Upgrade linux-image-6.14.0-1016-gcpUpgrade linux-image-6.14.0-1014-raspiUpgrade linux-image-6.14.0-1013-awsUpgrade linux-image-realtime-hwe-24.04Upgrade linux-image-gcp-64k-6.14Upgrade linux-image-virtual-6.14Upgrade linux-image-raspi-6.14Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-awsUpgrade linux-image-generic-64k-6.14Upgrade linux-image-gcp-6.14Upgrade linux-image-aws-64k-6.14Upgrade linux-image-6.14.0-1013-oracle-64kUpgrade linux-image-realtimeUpgrade linux-image-oracle-64kUpgrade linux-image-oem-24.04cUpgrade linux-image-aws-6.14Upgrade linux-image-oem-24.04Upgrade linux-image-oracle-6.14Upgrade linux-image-6.14.0-1013-aws-64kUpgrade linux-image-6.14.0-1012-azureUpgrade linux-image-realtime-6.14Upgrade linux-image-azure | Jul 7, 2025 | Jul 3, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub