In the Linux kernel, the following vulnerability has been resolved:
f2fs: validate orphan inode entry count
f2fs_recover_orphan_inodes() trusts the orphan block entry_count when replaying orphan inodes from the checkpoint pack. A corrupted entry_count larger than F2FS_ORPHANS_PER_BLOCK makes the recovery loop read past the ino[] array and interpret footer or following data as inode numbers.
On a crafted image, mounting an unpatched kernel can drive orphan recovery into f2fs_bug_on() and panic the kernel. Validate entry_count before consuming entries so corrupted checkpoint data fails the mount with -EFSCORRUPTED and requests fsck instead.
Set ERROR_INCONSISTENT_ORPHAN as well, so the corruption reason can be recorded in the superblock s_errors[] field. This gives fsck a persistent hint even though mount-time orphan recovery failure may leave no chance to persist SBI_NEED_FSCK through a checkpoint.
CVSS Details
- CVSS 3.1 Base Score: 8.4
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux-6.12Upgrade linux-6.1Upgrade linux | Jul 28, 2026 | Jul 28, 2026 |
| Ubuntu | — | Upgrade linux-image-gke-64k-7.0Upgrade linux-image-nvidia-tegra-6.8Upgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-6.8.0-1035-nvidia-tegra-rtUpgrade linux-image-generic-64k-7.0Upgrade linux-image-raspiUpgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-ibmUpgrade linux-image-realtime-7.0Upgrade linux-image-azureUpgrade linux-image-gke-7.0Upgrade linux-image-oracle-7.0Upgrade linux-image-nvidia-tegra-rtUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-oem-26.04Upgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-aws-7.0Upgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-7.0.0-1012-awsUpgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-virtual-hwe-26.04Upgrade linux-image-gkeUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-azure-lts-26.04Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-aws-64k-7.0Upgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-genericUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-nvidia-tegraUpgrade linux-image-nvidiaUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-oem-26.04bUpgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-ibm-7.0Upgrade linux-image-7.0.0-1013-oemUpgrade linux-image-aws-64kUpgrade linux-image-generic-64kUpgrade linux-image-gcp-7.0Upgrade linux-image-gke-hwe-26.04Upgrade linux-image-gcp-64kUpgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-oracle-64kUpgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-oem-26.04aUpgrade linux-image-virtual-7.0Upgrade linux-image-generic-hwe-26.04Upgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-gcpUpgrade linux-image-azure-7.0Upgrade linux-image-7.0.0-1014-azureUpgrade linux-image-7.0.0-31-genericUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-realtime-64kUpgrade linux-image-oracleUpgrade linux-image-oem-7.0Upgrade linux-image-nvidia-7.0Upgrade linux-image-generic-7.0Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-virtualUpgrade linux-image-raspi-7.0Upgrade linux-image-oracle-64k-7.0Upgrade linux-image-gke-64kUpgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-nvidia-64kUpgrade linux-image-raspi-realtimeUpgrade linux-image-nvidia-tegra-rt-6.8Upgrade linux-image-awsUpgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-6.8.0-1035-nvidia-tegraUpgrade linux-image-realtimeUpgrade linux-image-nvidia-bos | Sep 14, 2026 | Sep 7, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Aug 3, 2026 | Jul 19, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub