In the Linux kernel, the following vulnerability has been resolved:
iomap: avoid potential null folio->mapping deref during error reporting
When a buffered read fails, iomap_finish_folio_read() reports the error with fserror_report_io(folio->mapping->host, ...). This is called after ifs->read_bytes_pending has been decremented by the bytes attempted to be read.
For a folio split across multiple read completions, the folio is only guaranteed to stay locked while read_bytes_pending > 0. Once iomap_finish_folio_read() decrements read_bytes_pending, another in-flight read can complete and end the read on the folio, which unlocks it. This allows truncate logic to run and detach the folio (set folio->mapping to NULL). The error reporting path then can dereference a NULL folio->mapping. As reported by Sam Sun, this is the race that can occur:
CPU0: failed completion CPU1: final completion CPU2: truncate ----------------------- ---------------------- -------------- read_bytes_pending -= len finished = false /* preempted before fserror_report_io() */ read_bytes_pending -= len finished = true folio_end_read() truncate clears folio->mapping fserror_report_io( folio->mapping->host, ...) ^ NULL deref
Fix this by reporting the error first before decrementing ifs->read_bytes_pending.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Ubuntu | — | Upgrade linux-image-oracle-7.0Upgrade linux-image-gcp-7.0Upgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-raspi-7.0Upgrade linux-image-aws-7.0Upgrade linux-image-realtimeUpgrade linux-image-aws-64k-7.0Upgrade linux-image-ibmUpgrade linux-image-gke-64kUpgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-gke-7.0Upgrade linux-image-gke-hwe-26.04Upgrade linux-image-oem-26.04bUpgrade linux-image-nvidiaUpgrade linux-image-awsUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-7.0.0-1014-azureUpgrade linux-image-virtual-7.0Upgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-azure-lts-26.04Upgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-virtualUpgrade linux-image-oracleUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-nvidia-bosUpgrade linux-image-realtime-7.0Upgrade linux-image-nvidia-7.0Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-raspi-realtimeUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-oem-26.04Upgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-genericUpgrade linux-image-azure-7.0Upgrade linux-image-realtime-64kUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-ibm-7.0Upgrade linux-image-gkeUpgrade linux-image-generic-64kUpgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-generic-hwe-26.04Upgrade linux-image-7.0.0-1012-awsUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-generic-7.0Upgrade linux-image-generic-64k-7.0Upgrade linux-image-oracle-64kUpgrade linux-image-nvidia-64kUpgrade linux-image-7.0.0-1013-oemUpgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-7.0.0-31-genericUpgrade linux-image-azureUpgrade linux-image-oem-26.04aUpgrade linux-image-gke-64k-7.0Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-gcp-64kUpgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-raspiUpgrade linux-image-gcpUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-aws-64kUpgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-nvidia-bos-7.0Upgrade linux-image-nvidia-bos-64kUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-oem-7.0Upgrade linux-image-7.0.0-1018-nvidia-64k | Sep 14, 2026 | Sep 7, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub