CVE-2026-45920

Security update for the Linux Kernel

Beschreibung

Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Behebung des doppelten Dekrements von dirtyclusters beim Dateisystem-Absturz Der fstests-Test generic/388 reproduziert gelegentlich eine Warnung in ext4_put_super() im Zusammenhang mit der Anzahl der schmutzigen Cluster: WARNUNG: CPU: 7 PID: 76064 bei fs/ext4/super.c:1324 ext4_put_super+0x48c/0x590 [ext4] Die Ursache des Fehlers zeigt, dass die Warnung aufgrund eines s_dirtyclusters_counter-Werts von -1 ausgelöst wird. Das bedeutet also, es handelt sich um ein irrtümliches Dekrement anstelle eines Lecks. Eine weitere Analyse der Änderungen bei der Anzahl der schmutzigen Cluster und eine LLM-Überprüfung des Ergebnisses identifizierten die Ursache als doppeltes Dekrement im Fehlerpfad zwischen ext4_mb_mark_diskspace_used() und dem Aufruf ext4_mb_new_blocks(). Zunächst ist zu beachten, dass generic/388 ein Test für den Absturz gegenüber fsstress ist und somit eine zufällige Reihe von Operationen und Absturzeinleitungen produziert. Im problematischen Fall löst der Absturz einen Fehler bei der Rückgabe von ext4_handle_dirty_metadata() aus, die von ext4_mb_mark_context() aufgerufen wird. Der geänderte Wert ist zu diesem Zeitpunkt nicht null, sodass ext4_mb_mark_diskspace_used() nach dem Aufsteigen des Fehlers aus ext4_mb_mark_context() nicht beendet wird. Stattdessen dekrementiert es beide Clusterzähler und gibt den Fehler an ext4_mb_new_blocks() weiter. Letzteres führt zum !ar->len-Ausgangspfad, der den Zähler für schmutzige Cluster ein zweites Mal dekrementiert und so die Inkonsistenz verursacht. Um dieses Problem zu vermeiden und die Verantwortung für die Reservierung von Clustern in diesem Pfad zu vereinfachen, wird das Gegenstandsdecrement auf einen einzigen Ort im Aufrufer verschoben. Dies macht es klarer, dass ext4_mb_new_blocks() auch im !delalloc-Fall für die Reservierung von Clustern (über ext4_claim_free_clusters()) verantwortlich ist und diese unabhängig davon freigibt, ob sie konsumiert oder aufgrund eines Fehlers zurückgegeben werden.

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.8
Quelle: nvd-v3
4.2 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.1 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-08-12 11:31 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. Initial Analysis2026-06-24 17:22 UTC· nvd@nist.gov
    • CVSS V3.1: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
    • CWE: CWE-415
    • CPE Configuration: OR *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.13 up to (excluding) 6.18.14 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.19 up to (excluding) 6.19.4 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.7 up to (excluding) 6.12.75 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.2 up to (excluding) 6.6.130 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 5.11 up to (excluding) 5.15.203 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 5.16 up to (excluding) 6.1.167 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 2.6.29 up to (excluding) 5.10.253
    • Reference Type: kernel.org: https://git.kernel.org/stable/c/3924aea2c33df3864929c1acd178bfc29d8f005f Types: Patch

Betroffene Betriebssysteme

  • linux

    amazon / amazon_linux

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

  • linux

    debian / debian_linux13.0

  • linux

    suse / development_tools_module15

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux_aus8.4

  • linux

    redhat / enterprise_linux_aus8.6

  • linux

    redhat / enterprise_linux_eus10.0

  • linux

    redhat / enterprise_linux_eus8.4

  • linux

    redhat / enterprise_linux_eus9.4

  • linux

    redhat / enterprise_linux_eus9.6

  • linux

    redhat / enterprise_linux_tus8.6

  • linux

    redhat / enterprise_linux_tus8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.6

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.0

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.2

  • linux

    opensuse / leap15.3

  • linux

    opensuse / leap15.4

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • arista

    cloudvision_agni2024.4.0 – 2025.2.2

  • arista

    cloudvision_portal2024.2.0 – 2026.1.0

  • arista

    velocloud_edge4.5.0 – 6.4.1

  • arista

    velocloud_gateway

  • arista

    velocloud_orchestrator

  • redhat

    openshift_container_platform4.12 – 4.12.89

  • redhat

    openshift_container_platform4.13 – 4.13.66

  • redhat

    openshift_container_platform4.14 – 4.14.65

  • redhat

    openshift_container_platform4.15 – 4.15.64

  • redhat

    openshift_container_platform4.16 – 4.16.61

  • redhat

    openshift_container_platform4.17 – 4.17.53

  • redhat

    openshift_container_platform4.18 – 4.18.40

  • redhat

    openshift_container_platform4.19 – 4.19.30

  • redhat

    openshift_container_platform4.20 – 4.20.21

  • redhat

    openshift_container_platform4.21 – 4.21.14

  • redhat

    openshift_container_platform

  • siemens

    simatic_ax_runtime

  • suse

    caas_platform

  • suse

    enterprise_storage

  • suse

    manager_proxy

  • suse

    manager_retail_branch_server

  • suse

    manager_server

  • suse

    openstack_cloud

  • suse

    openstack_cloud_crowbar

Quellen & Referenzen

Verknüpfte CVEs

164 weitere CVEs anzeigen
IDCVE-2026-45920