ext4: xattr: fix null pointer deref in ext4_raw_inode()
Summary
| CVE | CVE-2025-68820 |
|---|---|
| State | PUBLISHED |
| Assigner | Linux |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2026-01-13 16:16:04 UTC |
| Updated | 2026-07-14 13:18:01 UTC |
| Description | In the Linux kernel, the following vulnerability has been resolved: ext4: xattr: fix null pointer deref in ext4_raw_inode() If ext4_get_inode_loc() fails (e.g. if it returns -EFSCORRUPTED), iloc.bh will remain set to NULL. Since ext4_xattr_inode_dec_ref_all() lacks error checking, this will lead to a null pointer dereference in ext4_raw_inode(), called right after ext4_get_inode_loc(). Found by Linux Verification Center (linuxtesting.org) with SVACE. |
Risk And Classification
EPSS: 0.001730000 probability, percentile 0.068840000 (date 2026-07-14)
Vendor Declared Affected Products
| Source | Vendor | Product | Version | Platforms |
|---|---|---|---|---|
| CNA | Linux | Linux | affected 76c365fa7e2a8bb85f0190cdb4b8cdc99b2fdce3 b72a3476f0c97d02f63a6e9fff127348d55436f6 git | Not specified |
| CNA | Linux | Linux | affected f737418b6de31c962c7192777ee4018906975383 3d8d22e75f7edfa0b30ff27330fd6a1285d594c3 git | Not specified |
| CNA | Linux | Linux | affected cf9291a3449b04688b81e32621e88de8f4314b54 190ad0f22ba49f1101182b80e3af50ca2ddfe72f git | Not specified |
| CNA | Linux | Linux | affected 362a90cecd36e8a5c415966d0b75b04a0270e4dd b5d942922182e82724b7152cb998f540132885ec git | Not specified |
| CNA | Linux | Linux | affected eb59cc31b6ea076021d14b04e7faab1636b87d0e 5b154e901fda2e98570b8f426a481f5740097dc2 git | Not specified |
| CNA | Linux | Linux | affected c8e008b60492cf6fd31ef127aea6d02fd3d314cd ce5f54c065a4a7cbb92787f4f140917112350142 git | Not specified |
| CNA | Linux | Linux | affected c8e008b60492cf6fd31ef127aea6d02fd3d314cd b97cb7d6a051aa6ebd57906df0e26e9e36c26d14 git | Not specified |
| CNA | Linux | Linux | affected 6aff941cb0f7d0c897c3698ad2e30672709135e3 git | Not specified |
| CNA | Linux | Linux | affected 3bc6317033f365ce578eb6039445fb66162722fd git | Not specified |
| CNA | Linux | Linux | affected 836e625b03a666cf93ff5be328c8cb30336db872 git | Not specified |
| CNA | Linux | Linux | affected 5.10.237 5.10.248 semver | Not specified |
| CNA | Linux | Linux | affected 5.15.181 5.15.198 semver | Not specified |
| CNA | Linux | Linux | affected 6.1.135 6.1.160 semver | Not specified |
| CNA | Linux | Linux | affected 6.6.88 6.6.120 semver | Not specified |
| CNA | Linux | Linux | affected 6.12.24 6.12.64 semver | Not specified |
| CNA | Linux | Linux | affected 5.4.293 5.5 semver | Not specified |
| CNA | Linux | Linux | affected 6.13.12 6.14 semver | Not specified |
| CNA | Linux | Linux | affected 6.14.3 6.15 semver | Not specified |
| CNA | Linux | Linux | affected 6.15 | Not specified |
| CNA | Linux | Linux | unaffected 6.15 semver | Not specified |
| CNA | Linux | Linux | unaffected 5.10.248 5.10.* semver | Not specified |
| CNA | Linux | Linux | unaffected 5.15.198 5.15.* semver | Not specified |
| CNA | Linux | Linux | unaffected 6.1.160 6.1.* semver | Not specified |
| CNA | Linux | Linux | unaffected 6.6.120 6.6.* semver | Not specified |
| CNA | Linux | Linux | unaffected 6.12.64 6.12.* semver | Not specified |
| CNA | Linux | Linux | unaffected 6.18.3 6.18.* semver | Not specified |
| CNA | Linux | Linux | unaffected 6.19 * original_commit_for_fix | Not specified |
| ADP | Siemens | SIMATIC S7-1500 CPU 1518-4 PN/DP MFP | affected V3.1.6 * custom | Not specified |
| ADP | Siemens | SIMATIC S7-1500 CPU 1518-4 PN/DP MFP | affected V3.1.6 * custom | Not specified |
| ADP | Siemens | SIMATIC S7-1500 CPU 1518F-4 PN/DP MFP | affected V3.1.6 * custom | Not specified |
| ADP | Siemens | SIMATIC S7-1500 CPU 1518F-4 PN/DP MFP | affected V3.1.6 * custom | Not specified |
| ADP | Siemens | SIPLUS S7-1500 CPU 1518-4 PN/DP MFP | affected V3.1.6 * custom | Not specified |
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| git.kernel.org/stable/c/b5d942922182e82724b7152cb998f540132885ec | 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | git.kernel.org | |
| git.kernel.org/stable/c/b72a3476f0c97d02f63a6e9fff127348d55436f6 | 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | git.kernel.org | |
| git.kernel.org/stable/c/b97cb7d6a051aa6ebd57906df0e26e9e36c26d14 | 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | git.kernel.org | |
| git.kernel.org/stable/c/190ad0f22ba49f1101182b80e3af50ca2ddfe72f | 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | git.kernel.org | |
| cert-portal.siemens.com/productcert/html/ssa-019113.html | 0b142b55-0307-4c5a-b3c9-f314f3fb7c5e | cert-portal.siemens.com | |
| git.kernel.org/stable/c/ce5f54c065a4a7cbb92787f4f140917112350142 | 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | git.kernel.org | |
| git.kernel.org/stable/c/3d8d22e75f7edfa0b30ff27330fd6a1285d594c3 | 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | git.kernel.org | |
| git.kernel.org/stable/c/5b154e901fda2e98570b8f426a481f5740097dc2 | 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | git.kernel.org | |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
There are currently no legacy QID mappings associated with this CVE.