In the Linux kernel, the following vulnerability has been resolved:
f2fs: fix data loss caused by incorrect use of nat_entry flag
Data loss can occur when fsync is performed on a newly created file (before any checkpoint has been written) concurrently with a checkpoint operation. The scenario is as follows:
create & write & fsync 'file A' write checkpoint - f2fs_do_sync_file // inline inode - f2fs_write_inode // inode folio is dirty - f2fs_write_checkpoint - f2fs_flush_merged_writes - f2fs_sync_node_pages - f2fs_flush_nat_entries - f2fs_fsync_node_pages // no dirty node - f2fs_need_inode_block_update // return false SPO and lost 'file A'
f2fs_flush_nat_entries() sets the IS_CHECKPOINTED and HAS_LAST_FSYNC flags for the nat_entry, but this does not mean that the checkpoint has actually completed successfully. However, f2fs_need_inode_block_update() checks these flags and incorrectly assumes that the checkpoint has finished.
The root cause is that the semantics of IS_CHECKPOINTED and HAS_LAST_FSYNC are only guaranteed after the checkpoint write fully completes.
This patch modifies f2fs_need_inode_block_update() to acquire the sbi->node_write lock before reading the nat_entry flags, ensuring that once IS_CHECKPOINTED and HAS_LAST_FSYNC are observed to be set, the checkpoint operation has already completed.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Ubuntu | — | Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-raspi-7.0Upgrade linux-image-7.0.0-1009-aws-64kUpgrade linux-image-gcp-64k-7.0Upgrade linux-image-7.0.0-1003-gke-64kUpgrade linux-image-oem-24.04Upgrade linux-image-realtime-64kUpgrade linux-image-7.0.0-1015-raspi-realtimeUpgrade linux-image-gkeUpgrade linux-image-7.0.0-1014-azureUpgrade linux-image-nvidia-bosUpgrade linux-image-realtime-7.0Upgrade linux-image-genericUpgrade linux-image-gcp-64kUpgrade linux-image-aws-64k-7.0Upgrade linux-image-oem-26.04aUpgrade linux-image-7.0.0-1010-ibmUpgrade linux-image-gke-7.0Upgrade linux-image-7.0.0-1008-gcpUpgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-realtime-hwe-26.04Upgrade linux-image-nvidia-bos-7.0Upgrade linux-image-7.0.0-1008-gcp-64kUpgrade linux-image-7.0.0-2016-nvidia-bos-64kUpgrade linux-image-7.0.0-28-generic-64kUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-gke-64k-7.0Upgrade linux-image-7.0.0-28-realtimeUpgrade linux-image-realtimeUpgrade linux-image-7.0.0-1016-nvidia-64kUpgrade linux-image-7.0.0-1010-azureUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-virtual-7.0Upgrade linux-image-7.0.0-1015-raspiUpgrade linux-image-gke-hwe-26.04Upgrade linux-image-aws-64kUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-7.0.0-28-realtime-64kUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-7.0.0-1016-nvidiaUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-oem-7.0Upgrade linux-image-generic-64k-7.0Upgrade linux-image-generic-7.0Upgrade linux-image-aws-7.0Upgrade linux-image-oracleUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-gcp-7.0Upgrade linux-image-ibm-7.0Upgrade linux-image-generic-64kUpgrade linux-image-7.0.0-1008-oracle-64kUpgrade linux-image-awsUpgrade linux-image-nvidia-64kUpgrade linux-image-ibmUpgrade linux-image-oem-24.04bUpgrade linux-image-gke-64kUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-azure-7.0Upgrade linux-image-7.0.0-28-genericUpgrade linux-image-raspiUpgrade linux-image-7.0.0-1003-gkeUpgrade linux-image-oem-26.04Upgrade linux-image-gcpUpgrade linux-image-7.0.0-2016-nvidia-bosUpgrade linux-image-raspi-realtimeUpgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-azure-fdeUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-azure-fde-7.0Upgrade linux-image-7.0.0-1008-oracleUpgrade linux-image-7.0.0-1009-oemUpgrade linux-image-nvidia-7.0Upgrade linux-image-nvidiaUpgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-7.0.0-1009-awsUpgrade linux-image-oem-24.04dUpgrade linux-image-oem-24.04cUpgrade linux-image-azureUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-virtualUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-oracle-64kUpgrade linux-image-oracle-7.0Upgrade linux-image-oracle-64k-7.0Upgrade linux-image-oem-24.04a | Jul 20, 2026 | Jun 24, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub