CVE-2021-47117
published 2024-03-15CVE-2021-47117: In the Linux kernel, the following vulnerability has been resolved: ext4: fix bug on in ext4_es_cache_extent as ext4_split_extent_at failed We got follow…
PriorityP419medium5.5CVSS 3.1
AVLACLPRLUINSUCNINAH
EPSS
0.24%
15.2th percentile
In the Linux kernel, the following vulnerability has been resolved:
ext4: fix bug on in ext4_es_cache_extent as ext4_split_extent_at failed
We got follow bug_on when run fsstress with injecting IO fault:
[130747.323114] kernel BUG at fs/ext4/extents_status.c:762!
[130747.323117] Internal error: Oops - BUG: 0 [#1] SMP
......
[130747.334329] Call trace:
[130747.334553] ext4_es_cache_extent+0x150/0x168 [ext4]
[130747.334975] ext4_cache_extents+0x64/0xe8 [ext4]
[130747.335368] ext4_find_extent+0x300/0x330 [ext4]
[130747.335759] ext4_ext_map_blocks+0x74/0x1178 [ext4]
[130747.336179] ext4_map_blocks+0x2f4/0x5f0 [ext4]
[130747.336567] ext4_mpage_readpages+0x4a8/0x7a8 [ext4]
[130747.336995] ext4_readpage+0x54/0x100 [ext4]
[130747.337359] generic_file_buffered_read+0x410/0xae8
[130747.337767] generic_file_read_iter+0x114/0x190
[130747.338152] ext4_file_read_iter+0x5c/0x140 [ext4]
[130747.338556] __vfs_read+0x11c/0x188
[130747.338851] vfs_read+0x94/0x150
[130747.339110] ksys_read+0x74/0xf0
This patch's modification is according to Jan Kara's suggestion in:
https://patchwork.ozlabs.org/project/linux-ext4/patch/[email protected]/
"I see. Now I understand your patch. Honestly, seeing how fragile is trying
to fix extent tree after split has failed in the middle, I would probably
go even further and make sure we fix the tree properly in case of ENOSPC
and EDQUOT (those are easily user triggerable). Anything else indicates a
HW problem or fs corruption so I'd rather leave the extent tree as is and
don't try to fix it (which also means we will not create overlapping
extents)."
Affected
25 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| debian | linux | < linux 5.10.46-1 (bookworm) | linux 5.10.46-1 (bookworm) |
| linux | linux | — | — |
| linux | linux | >= adb2355104b2109e06ba5276485d187d023b2fd2 < e33bafad30d34cfa5e9787cb099cab05e2677fcb | e33bafad30d34cfa5e9787cb099cab05e2677fcb |
| linux | linux | >= adb2355104b2109e06ba5276485d187d023b2fd2 < 5b3a9a2be59478b013a430ac57b0f3d65471b071 | 5b3a9a2be59478b013a430ac57b0f3d65471b071 |
| linux | linux | >= adb2355104b2109e06ba5276485d187d023b2fd2 < d8116743ef5432336289256b2f7c117299213eb9 | d8116743ef5432336289256b2f7c117299213eb9 |
| linux | linux | >= adb2355104b2109e06ba5276485d187d023b2fd2 < 569496aa3776eea1ff0d49d0174ac1b7e861e107 | 569496aa3776eea1ff0d49d0174ac1b7e861e107 |
| linux | linux | >= adb2355104b2109e06ba5276485d187d023b2fd2 < 920697b004e49cb026e2e15fe91be065bf0741b7 | 920697b004e49cb026e2e15fe91be065bf0741b7 |
| linux | linux | >= adb2355104b2109e06ba5276485d187d023b2fd2 < d3b668b96ad3192c0581a248ae2f596cd054792a | d3b668b96ad3192c0581a248ae2f596cd054792a |
| linux | linux | >= adb2355104b2109e06ba5276485d187d023b2fd2 < 48105dc98c9ca35af418746277b087cb2bc6df7c | 48105dc98c9ca35af418746277b087cb2bc6df7c |
| linux | linux | >= adb2355104b2109e06ba5276485d187d023b2fd2 < 082cd4ec240b8734a82a89ffb890216ac98fec68 | 082cd4ec240b8734a82a89ffb890216ac98fec68 |
| linux | linux_kernel | < 4.4.272 | 4.4.272 |
| linux | linux_kernel | — | — |
| linux | linux_kernel | >= 0 < 5.10.46-1 | 5.10.46-1 |
| linux | linux_kernel | >= 0 < 5.10.46-1 | 5.10.46-1 |
| linux | linux_kernel | >= 0 < 5.10.46-1 | 5.10.46-1 |
| linux | linux_kernel | >= 0 < 5.10.46-1 | 5.10.46-1 |
| linux | linux_kernel | >= 4.10 < 4.14.236 | 4.14.236 |
| linux | linux_kernel | >= 4.15 < 4.19.194 | 4.19.194 |
| linux | linux_kernel | >= 4.20 < 5.4.125 | 5.4.125 |
| linux | linux_kernel | >= 4.5 < 4.9.272 | 4.9.272 |
| linux | linux_kernel | >= 5.11 < 5.12.10 | 5.12.10 |
| linux | linux_kernel | >= 5.5 < 5.10.43 | 5.10.43 |
| ubuntu | linux-aws | — | — |
| ubuntu | linux-fips | — | — |
| ubuntu | linux-lts-xenial | — | — |
CVSS provenance
nvdv3.15.5MEDIUMCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
osv5.5MEDIUM
vendor_debian5.5MEDIUM
vendor_redhat5.5MEDIUM
vendor_ubuntu5.5MEDIUM
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
Ubuntu
Linux kernel vulnerabilities
vendor_ubuntu·2026-07-15·CVSS 5.5
CVE-2026-43414 [MEDIUM] Linux kernel vulnerabilities
Title: Linux kernel vulnerabilities
Summary: Several security issues were fixed in the Linux kernel.
It was discovered that a logic flaw existed in the XFRM ESP-in-TCP
subsystem in the Linux kernel when handling socket buffer fragments. This
flaw is known as Fragnesia. A local attacker could use this to escalate
privileges, or possibly escape a container. (CVE-2026-43503)
Several security issues were discovered in the Linux kernel.
An attacker could possibly use these to compromise the system.
This update corrects flaws in the following subsystems:
- SCSI subsystem;
- Thermal drivers;
- USB over IP driver;
- File systems infrastructure;
- Ext4 file system;
- Network file system (NFS) server daemon;
- SMB network file system;
- Tracing infrastructure;
- B.A.T.M.A.N. meshing protocol;
- C
Red Hat
kernel: ext4: fix bug on in ext4_es_cache_extent as ext4_split_extent_at failed
vendor_redhat·2024-03-15·CVSS 5.5
CVE-2021-47117 [MEDIUM] CWE-20 kernel: ext4: fix bug on in ext4_es_cache_extent as ext4_split_extent_at failed
kernel: ext4: fix bug on in ext4_es_cache_extent as ext4_split_extent_at failed
In the Linux kernel, the following vulnerability has been resolved:
ext4: fix bug on in ext4_es_cache_extent as ext4_split_extent_at failed
We got follow bug_on when run fsstress with injecting IO fault:
[130747.323114] kernel BUG at fs/ext4/extents_status.c:762!
[130747.323117] Internal error: Oops - BUG: 0 [#1] SMP
......
[130747.334329] Call trace:
[130747.334553] ext4_es_cache_extent+0x150/0x168 [ext4]
[130747.334975] ext4_cache_extents+0x64/0xe8 [ext4]
[130747.335368] ext4_find_extent+0x300/0x330 [ext4]
[130747.335759] ext4_ext_map_blocks+0x74/0x1178 [ext4]
[130747.336179] ext4_map_blocks+0x2f4/0x5f0 [ext4]
[130747.336567] ext4_mpage_readpages+0x4a8/0x7a8 [ext4]
[130747.336995] ext4_readpage+0x54/0x100 [e
Debian
CVE-2021-47117: linux - In the Linux kernel, the following vulnerability has been resolved: ext4: fix b...
vendor_debian·2021·CVSS 5.5
CVE-2021-47117 [MEDIUM] CVE-2021-47117: linux - In the Linux kernel, the following vulnerability has been resolved: ext4: fix b...
In the Linux kernel, the following vulnerability has been resolved: ext4: fix bug on in ext4_es_cache_extent as ext4_split_extent_at failed We got follow bug_on when run fsstress with injecting IO fault: [130747.323114] kernel BUG at fs/ext4/extents_status.c:762! [130747.323117] Internal error: Oops - BUG: 0 [#1] SMP ...... [130747.334329] Call trace: [130747.334553] ext4_es_cache_extent+0x150/0x168 [ext4] [130747.334975] ext4_cache_extents+0x64/0xe8 [ext4] [130747.335368] ext4_find_extent+0x300/0x330 [ext4] [130747.335759] ext4_ext_map_blocks+0x74/0x1178 [ext4] [130747.336179] ext4_map_blocks+0x2f4/0x5f0 [ext4] [130747.336567] ext4_mpage_readpages+0x4a8/0x7a8 [ext4] [130747.336995] ext4_readpage+0x54/0x100 [ext4] [130747.337359] generic_file_buffered_read+0x410/0xae8 [130747.337767] gener
OSV
CVE-2021-47117: In the Linux kernel, the following vulnerability has been resolved: ext4: fix bug on in ext4_es_cache_extent as ext4_split_extent_at failed We got fol
osv·2024-03-15·CVSS 5.5
CVE-2021-47117 [MEDIUM] CVE-2021-47117: In the Linux kernel, the following vulnerability has been resolved: ext4: fix bug on in ext4_es_cache_extent as ext4_split_extent_at failed We got fol
In the Linux kernel, the following vulnerability has been resolved: ext4: fix bug on in ext4_es_cache_extent as ext4_split_extent_at failed We got follow bug_on when run fsstress with injecting IO fault: [130747.323114] kernel BUG at fs/ext4/extents_status.c:762! [130747.323117] Internal error: Oops - BUG: 0 [#1] SMP ...... [130747.334329] Call trace: [130747.334553] ext4_es_cache_extent+0x150/0x168 [ext4] [130747.334975] ext4_cache_extents+0x64/0xe8 [ext4] [130747.335368] ext4_find_extent+0x300/0x330 [ext4] [130747.335759] ext4_ext_map_blocks+0x74/0x1178 [ext4] [130747.336179] ext4_map_blocks+0x2f4/0x5f0 [ext4] [130747.336567] ext4_mpage_readpages+0x4a8/0x7a8 [ext4] [130747.336995] ext4_readpage+0x54/0x100 [ext4] [130747.337359] generic_file_buffered_read+0x410/0xae8 [130747.337767] gener
GHSA
GHSA-2cqh-cfpq-83ph: In the Linux kernel, the following vulnerability has been resolved:
ext4: fix bug on in ext4_es_cache_extent as ext4_split_extent_at failed
We got f
ghsa_unreviewed·2024-03-15
CVE-2021-47117 [MEDIUM] GHSA-2cqh-cfpq-83ph: In the Linux kernel, the following vulnerability has been resolved:
ext4: fix bug on in ext4_es_cache_extent as ext4_split_extent_at failed
We got f
In the Linux kernel, the following vulnerability has been resolved:
ext4: fix bug on in ext4_es_cache_extent as ext4_split_extent_at failed
We got follow bug_on when run fsstress with injecting IO fault:
[130747.323114] kernel BUG at fs/ext4/extents_status.c:762!
[130747.323117] Internal error: Oops - BUG: 0 [#1] SMP
......
[130747.334329] Call trace:
[130747.334553] ext4_es_cache_extent+0x150/0x168 [ext4]
[130747.334975] ext4_cache_extents+0x64/0xe8 [ext4]
[130747.335368] ext4_find_extent+0x300/0x330 [ext4]
[130747.335759] ext4_ext_map_blocks+0x74/0x1178 [ext4]
[130747.336179] ext4_map_blocks+0x2f4/0x5f0 [ext4]
[130747.336567] ext4_mpage_readpages+0x4a8/0x7a8 [ext4]
[130747.336995] ext4_readpage+0x54/0x100 [ext4]
[130747.337359] generic_file_buffered_read+0x410/0xae8
[130747.337767] gen
No detection rules found.
No public exploits indexed.
https://git.kernel.org/stable/c/082cd4ec240b8734a82a89ffb890216ac98fec68https://git.kernel.org/stable/c/48105dc98c9ca35af418746277b087cb2bc6df7chttps://git.kernel.org/stable/c/569496aa3776eea1ff0d49d0174ac1b7e861e107https://git.kernel.org/stable/c/5b3a9a2be59478b013a430ac57b0f3d65471b071https://git.kernel.org/stable/c/920697b004e49cb026e2e15fe91be065bf0741b7https://git.kernel.org/stable/c/d3b668b96ad3192c0581a248ae2f596cd054792ahttps://git.kernel.org/stable/c/d8116743ef5432336289256b2f7c117299213eb9https://git.kernel.org/stable/c/e33bafad30d34cfa5e9787cb099cab05e2677fcbhttps://git.kernel.org/stable/c/082cd4ec240b8734a82a89ffb890216ac98fec68https://git.kernel.org/stable/c/48105dc98c9ca35af418746277b087cb2bc6df7chttps://git.kernel.org/stable/c/569496aa3776eea1ff0d49d0174ac1b7e861e107https://git.kernel.org/stable/c/5b3a9a2be59478b013a430ac57b0f3d65471b071https://git.kernel.org/stable/c/920697b004e49cb026e2e15fe91be065bf0741b7https://git.kernel.org/stable/c/d3b668b96ad3192c0581a248ae2f596cd054792ahttps://git.kernel.org/stable/c/d8116743ef5432336289256b2f7c117299213eb9https://git.kernel.org/stable/c/e33bafad30d34cfa5e9787cb099cab05e2677fcb
2024-03-15
Published