No kernel Linux, a seguinte vulnerabilidade foi resolvida. btrfs: corrigir a extensão de clonagem em linha do bloqueio ao usar o whleshoncommit.

Em commit b 48 c 980 b 6 a 7 e ("btrfs: corrigir o bloqueio entre reflink e commit de transação quando usando whunchoncommit"), um bloqueio foi corrigido entre reflinks e commit de transação quando o fs é montado com a opção whunhoncommit. Isto aconteceu quando tivemos que copiar os dados de uma extensão inline para o arquivo de destino. No entanto, o problema foi corrigido apenas no caso em que o desvio de destino é 0, ele perdeu o caso quando o desvio é maior que zero.

Corrija isso garantindo que obtenhamos atualização i_size sempre que copiamos dados de uma extensão inline no arquivo de destino.

Syzbot relatou isso com o seguinte traço. INFO: tarefa kworker/u 8: 3: 57 bloqueado para mais do que 143 segundos. Não está contaminado o syzkaller # 0 "echo 0 > /proc/sys/kernel/hung_task_timeout_secs" desativa esta mensagem. task:kworker/u 8: 3 estado:Play D: 21600 pid: 57 tgid: 57 ppid: 2 task_ flags: 0 x 4208160 bandeiras: 0 x 00080000 Recue: wb_workfn de reposição (flush- btrfs- 129 ) Chame o rastreamento: kernel_context_switch/sched/core.c: 5402 [inline] __schedule+ 0 x 16 f 9 / 0 x 5500 kernel/sched/core.c: 7204 __ schedule_ loop kernel/ sched/core.c: 7283 [inline] agenda+ 0 x 164 / 0 x 360 kernel/sched/core.c: 7298 wait_extent_bit fs/btrfs/extent-io- tree.c: 905 [inline] btrfs_lock_extent_bits+ 0 x 59 c/ 0 x 700 fs/ btrfs/ extent-io- tree.c: 2008 btrfs_lock_ extent fs/ btrfs/ extent-io- tree.h: 152 [inline] btrfs_invalidate_folio+ 0 x 440 / 0 xc 00 fs/ btrfs/inode.c: 7718 extender_writepage fs/btrfs/extent_io.c: 1848 [inline] extender_write_cache_pages fs/btrfs/extent_io.c: 2552 [inline] btrfs_writepages+ 0 x 12 f 3 / 0 x 2410 fs/btrfs/extent_io.c: 2684 do_writepages+ 0 x 32 e/ 0 x 550 mm/page-writeback.c: 2571 __writeback_single_inode+ 0 x 133 / 0 x 10 e 0 Fs/ fs- writeback. c: 1764 writeback_sb_inodes+ 0 x 97 f/ 0 x 1980 Fs/ fs- writeback. c: 2056 wb_writeback+ 0 x 445 / 0 xb 00 Fs/ fs- writeback. c: 2241 wb_do_writeback fs/fs-writeback.c: 2388 [inline] wb_workfn+ 0 x 3 fd/ 0 xf 20 Fs/ fs- writeback. c: 2428 processo_one_work+ 0 x 98 b/ 0 x 1630 kernel/workqueue.c: 3318 process_ agendad_ kernel/workqueue.c: 3401 [inline] worker_thread+ 0 xb 49 / 0 x 1140 kernel/workqueue.c: 3482 kthread+ 0 x 388 / 0 x 470 kernel/ kthread.c: 436 ret_from_fork+ 0 x 514 / 0 xb 70 arch/ x 86 /kernel/ process.c: 158 ret_from_fork_asm+ 0 x 1 a/ 0 x 30 arch/ x 86 /entrada/entrada_ 64.S: 245 INFO: syz tarefa. 0.145: 8523 bloqueado para mais do que 143 segundos. Não está contaminado o syzkaller # 0 "echo 0 > /proc/sys/kernel/hung_task_timeout_secs" desativa esta mensagem. task:syz. 0.145 estado:Play D: 22752 pid: 8523 tgid: 8522 ppid: 5850 task_ flags: 0 x 400140 bandeiras: 0 x 00080002 Chame o rastreamento: kernel_context_switch/sched/core.c: 5402 [inline] __schedule+ 0 x 16 f 9 / 0 x 5500 kernel/sched/core.c: 7204 __ schedule_ loop kernel/ sched/core.c: 7283 [inline] agenda+ 0 x 164 / 0 x 360 kernel/sched/core.c: 7298 wb_wait_for_completion+ 0 x 3 e 8 / 0 x 790 Fs/ fs- writeback. c: 227 __writeback_inodes_sb_nr+ 0 x 24 c/ 0 x 2 d 0 Fs/ fs- writeback. c: 2847 try_to_writeback_inodes_sb+ 0 x 9 a/ 0 xc 0 Fs/ fs- writeback. c: 2895 btrfs_start_delalloc_flush fs/ btrfs/transaction.c: 2182 [inline] btrfs_commit_transaction+ 0 x 813 / 0 x 2 fc 0 fs/ btrfs/transaction.c: 2371 btrfs_sync_file+ 0 xdf 4 / 0 x 1230 fs/btrfs/file.c: 1822 genérico_write_sync include/linux/fs.h: 2663 [inline] btrfs_do_write_iter+ 0 x 6 a 9 / 0 x 840 fs/btrfs/file.c: 1473 new_sync_write fs/read_write.c: 595 [inline] vfs_write+ 0 x 629 / 0 xba 0 fs/read_write.c: 688 ksys_write+ 0 x 156 / 0 x 270 fs/read_write.c: 740 do_syscall_x 64 arch/ x 86 /entry/ syscall_ 64. c: 63 [inline] do_syscall_ 64 + 0 x 15 f/ 0 x 560 arch/ x 86 /entry/ syscall_ 64. c: 94 digitação_SISCO_ 64 _após_hwframe+ 0 x 77 / 0 x 7 f RIP: 0033: 0 x 7 f 5 a 0 bdece 59 RSP: 002 b: 00007 f 5 a 0 b 446028 EFLAGS: 00000246 ORIG_ RAX: 0000000000000001 RAX: ffffffffffffffda RBX: 00007 f 5 a 0 c 065 Fa 0 RCX: 00007 f 5 a 0 bdece 59 RDX: 000000000000029 f RSI: 0000200000 --- truncado---.

Registro de aconselhamento: GHSA- jf 83 - jvqf- h 5 q 9. Identificadores relacionados: CVE- 2026 - 74318.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 29.000 Z e lista a sua última modificação como 2026 - 08 - 15 T 06: 32: 29.000 Z.

Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões.

Classificação e evidência: nenhum identificador CWE está listado. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.