CRITICAL🇬🇧 English

CVE-2026-53049

Linux kernel GFS2: brak blokady podczas opróżniania dziennika (log flush)

CVSS 9.8pub. 2026-06-24upd. 2026-07-21

Podatność w podsystemie GFS2 jądra Linux polega na braku wymaganej blokady podczas wywoływania funkcji opróżniania dziennika (log flush). Może to prowadzić do warunków wyścigu z współbieżnymi transakcjami, co grozi uszkodzeniem systemu plików lub innymi poważnymi skutkami.

Pokaż oryginał (EN)

In the Linux kernel, the following vulnerability has been resolved: gfs2: add some missing log locking Function gfs2_logd() calls the log flushing functions gfs2_ail1_start(), gfs2_ail1_wait(), and gfs2_ail1_empty() without holding sdp->sd_log_flush_lock, but these functions require exclusion against concurrent transactions. To fix that, add a non-locking __gfs2_log_flush() function. Then, in gfs2_logd(), take sdp->sd_log_flush_lock before calling the above mentioned log flushing functions and __gfs2_log_flush().

🤖 Analiza AI
Jak działa

Funkcja gfs2_logd() wywołuje funkcje opróżniania dziennika gfs2_ail1_start(), gfs2_ail1_wait() oraz gfs2_ail1_empty() bez uprzedniego przejęcia blokady sdp->sd_log_flush_lock. Tymczasem funkcje te wymagają wzajemnego wykluczenia względem współbieżnych transakcji. Brak tej synchronizacji może skutkować warunkami wyścigu, które naruszają spójność wewnętrznych struktur danych jądra. Poprawka wprowadza wersję __gfs2_log_flush() bez własnego blokowania i nakazuje przejęcie blokady sdp->sd_log_flush_lock przed wywołaniem wspomnianych funkcji.

Skutki

Atakujący lub lokalny użytkownik mogący wywołać odpowiednie operacje na systemie plików GFS2 może doprowadzić do uszkodzenia danych, niestabilności systemu lub jego awarii (kernel panic). Wysoki wynik CVSS (9.8) wskazuje na potencjalną możliwość naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami: https://git.kernel.org/stable/c/3b28eb75afe520972bacc833850c2b30aa0824cd oraz powiązane commity. Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę.

Kogo dotyczy

Jądro Linux z obsługą systemu plików GFS2; konkretne wersje wskazane w referencjach producenta (łatki dostępne pod adresami git.kernel.org)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Linux Kernel

    OS
    Linux
    5.7 – 5.15.209 (bez)5.16 – 6.1.175 (bez)6.2 – 6.6.141 (bez)6.7 – 6.12.91 (bez)6.13 – 6.18.33 (bez)6.19 – 7.0.10 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection

CVE-2020-4006CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Command Injection w VMware Workspace One Access i Identity Manager