In the Linux kernel, the following vulnerability has been resolved:
ocfs2: reject oversized group bitmap descriptors
ocfs2_validate_gd_parent() only bounds bg_bits against the parent allocator's chain geometry. A malicious descriptor can still claim a bg_size/bg_bits pair that exceeds the bitmap bytes that physically fit in the group descriptor block, so later bitmap scans and bit updates can run past bg_bitmap.
Add a physical-cap check based on ocfs2_group_bitmap_size() for the parent allocator type and reject descriptors whose bg_size or bg_bits exceed that capacity. Keep the existing chain geometry check so both the on-disk bitmap layout and the allocator metadata must agree before the descriptor is used.
Validation reproduced this kernel report: KASAN use-after-free in _find_next_bit+0x7f/0xc0 Read of size 8 Call trace: dump_stack_lvl+0x66/0xa0 (?:?) print_report+0xd0/0x630 (?:?) _find_next_bit+0x7f/0xc0 (?:?) srso_alias_return_thunk+0x5/0xfbef5 (?:?) __virt_addr_valid+0x188/0x2f0 (?:?) kasan_report+0xe4/0x120 (?:?) ocfs2_find_max_contig_free_bits+0x35/0x70 (fs/ocfs2/suballoc.c:1375) ocfs2_block_group_set_bits+0x472/0x4b0 (fs/ocfs2/suballoc.c:1457) ocfs2_cluster_group_search+0x16b/0x440 (fs/ocfs2/suballoc.c:86) ocfs2_bg_discontig_fix_result+0x1ef/0x230 (fs/ocfs2/suballoc.c:1786) ocfs2_search_chain+0x8f8/0x10a0 (fs/ocfs2/suballoc.c:1886) get_page_from_freelist+0x70e/0x2370 (?:?) lock_release+0xc6/0x290 (?:?) do_raw_spin_unlock+0x9a/0x100 (?:?) kasan_unpoison+0x27/0x60 (?:?) __bfs+0x147/0x240 (?:?) get_page_from_freelist+0x83d/0x2370 (?:?) ocfs2_claim_suballoc_bits+0x38c/0xe70 (fs/ocfs2/suballoc.c:96) sched_domains_numa_masks_clear+0x70/0xd0 (?:?) check_irq_usage+0xe8/0xb70 (?:?) __ocfs2_claim_clusters+0x18d/0x4c0 (fs/ocfs2/suballoc.c:2497) check_path+0x24/0x50 (?:?) rcu_is_watching+0x20/0x50 (?:?) check_prev_add+0xfd/0xd00 (?:?) ocfs2_add_clusters_in_btree+0x17d/0x810 (fs/ocfs2/suballoc.c:?) __folio_batch_add_and_move+0x1f5/0x3d0 (?:?) ocfs2_add_inode_data+0xd9/0x120 (fs/ocfs2/suballoc.c:?) filemap_add_folio+0x105/0x1f0 (?:?) ocfs2_write_begin_nolock+0x29f7/0x2f80 (fs/ocfs2/suballoc.c:3043) ocfs2_read_inode_block+0xb5/0x110 (fs/ocfs2/suballoc.c:?) down_write+0xf5/0x180 (?:?) ocfs2_write_begin+0x180/0x240 (fs/ocfs2/suballoc.c:?) __mark_inode_dirty+0x758/0x9a0 (?:?) inode_to_bdi+0x41/0x90 (?:?) balance_dirty_pages_ratelimited_flags+0xf8/0x1d0 (?:?) generic_perform_write+0x252/0x440 (?:?) mnt_put_write_access_file+0x16/0x70 (?:?) file_update_time_flags+0xe4/0x200 (?:?) ocfs2_file_write_iter+0x80a/0x1320 (fs/ocfs2/suballoc.c:?) lock_acquire+0x184/0x2f0 (?:?) ksys_write+0xd2/0x170 (?:?) apparmor_file_permission+0xf5/0x310 (?:?) read_zero+0x8d/0x140 (?:?) lock_is_held_type+0x8f/0x100 (?:?)
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux-6.1Upgrade linux | Jul 20, 2026 | Jul 20, 2026 |
| Ubuntu | — | Upgrade linux-image-generic-64kUpgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-gcp-64kUpgrade linux-image-gke-64kUpgrade linux-image-oem-26.04aUpgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-nvidia-tegraUpgrade linux-image-oracle-7.0Upgrade linux-image-nvidia-7.0Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-azureUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-7.0.0-1012-awsUpgrade linux-image-nvidia-bosUpgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-ibmUpgrade linux-image-azure-lts-26.04Upgrade linux-image-oem-7.0Upgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-gcp-64k-7.0Upgrade linux-image-nvidiaUpgrade linux-image-genericUpgrade linux-image-gke-64k-7.0Upgrade linux-image-nvidia-bos-64kUpgrade linux-image-raspiUpgrade linux-image-aws-64k-7.0Upgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-gke-7.0Upgrade linux-image-6.8.0-1035-nvidia-tegraUpgrade linux-image-nvidia-tegra-rtUpgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-aws-7.0Upgrade linux-image-oem-26.04Upgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-ibm-7.0Upgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-realtime-7.0Upgrade linux-image-azure-7.0Upgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-oracle-64kUpgrade linux-image-realtime-64kUpgrade linux-image-raspi-7.0Upgrade linux-image-nvidia-64kUpgrade linux-image-generic-7.0Upgrade linux-image-realtime-64k-7.0Upgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-gcpUpgrade linux-image-awsUpgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-6.8.0-1035-nvidia-tegra-rtUpgrade linux-image-7.0.0-31-genericUpgrade linux-image-nvidia-tegra-6.8Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-generic-hwe-26.04Upgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-virtual-7.0Upgrade linux-image-gcp-7.0Upgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-aws-64kUpgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-generic-64k-7.0Upgrade linux-image-nvidia-bos-7.0Upgrade linux-image-realtimeUpgrade linux-image-raspi-realtimeUpgrade linux-image-7.0.0-1014-azureUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-gkeUpgrade linux-image-gke-hwe-26.04Upgrade linux-image-7.0.0-1013-oemUpgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-virtualUpgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-oracle-64k-7.0Upgrade linux-image-oem-26.04bUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-oracleUpgrade linux-image-nvidia-tegra-rt-6.8Upgrade linux-image-7.0.0-1011-oracle-64k | Sep 14, 2026 | Sep 7, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 27, 2026 | Jul 19, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub