In the Linux kernel, the following vulnerability has been resolved:
erofs: avoid infinite loops due to corrupted subpage compact indexes
Robert reported an infinite loop observed by two crafted images.
The root cause is that `clusterofs` can be larger than `lclustersize` for !NONHEAD `lclusters` in corrupted subpage compact indexes, e.g.:
blocksize = lclustersize = 512 lcn = 6 clusterofs = 515
Move the corresponding check for full compress indexes to `z_erofs_load_lcluster_from_disk()` to also cover subpage compact compress indexes.
It also fixes the position of `m->type >= Z_EROFS_LCLUSTER_TYPE_MAX` check, since it should be placed right after `z_erofs_load_{compact,full}_lcluster()`.
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Ubuntu | — | Upgrade linux-image-awsUpgrade linux-image-6.17.0-1008-azureUpgrade linux-image-generic-6.17Upgrade linux-image-6.17.0-1007-gcp-64kUpgrade linux-image-gcp-64k-6.17Upgrade linux-image-azureUpgrade linux-image-6.17.0-1007-awsUpgrade linux-image-6.17.0-1007-oracleUpgrade linux-image-gcp-64kUpgrade linux-image-6.17.0-1006-realtimeUpgrade linux-image-generic-64k-6.17Upgrade linux-image-6.17.0-1008-raspiUpgrade linux-image-6.17.0-14-genericUpgrade linux-image-raspiUpgrade linux-image-oracle-6.17Upgrade linux-image-azure-6.17Upgrade linux-image-oem-6.17Upgrade linux-image-6.17.0-1007-gcpUpgrade linux-image-6.17.0-1007-oracle-64kUpgrade linux-image-oracle-64k-6.17Upgrade linux-image-gcp-6.17Upgrade linux-image-6.17.0-1007-aws-64kUpgrade linux-image-aws-64k-6.17Upgrade linux-image-virtualUpgrade linux-image-oracleUpgrade linux-image-aws-6.17Upgrade linux-image-genericUpgrade linux-image-raspi-6.17Upgrade linux-image-gcpUpgrade linux-image-oracle-64kUpgrade linux-image-aws-64kUpgrade linux-image-6.17.0-1011-oemUpgrade linux-image-realtimeUpgrade linux-image-generic-64kUpgrade linux-image-realtime-6.17Upgrade linux-image-6.17.0-14-generic-64kUpgrade linux-image-virtual-6.17 | Feb 13, 2026 | Feb 12, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 22, 2026 | Dec 16, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub