{"api_version":"1","generated_at":"2026-09-24T17:37:33+00:00","cve":"CVE-2026-93269","urls":{"html":"https://cve.report/CVE-2026-93269","api":"https://cve.report/api/cve/CVE-2026-93269.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2026-93269","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2026-93269"},"summary":{"title":"ext4: fix circular lock dependency in ext4_ext_migrate","description":"In the Linux kernel, the following vulnerability has been resolved:\n\next4: fix circular lock dependency in ext4_ext_migrate\n\nMove iput(tmp_inode) after ext4_writepages_up_write() to avoid a\ncircular lock dependency between s_writepages_rwsem and sb_internal\n(freeze protection).\n\nThe deadlock scenario:\n\n  CPU0 (EXT4_IOC_MIGRATE)        CPU1 (orphan cleanup during mount)\n  ----                           ----\n  ext4_ext_migrate()\n    ext4_writepages_down_write()\n      s_writepages_rwsem (write)\n                                 ext4_evict_inode()\n                                   sb_start_intwrite()   [sb_internal]\n                                   ...\n                                     ext4_writepages()\n                                       s_writepages_rwsem (read) [BLOCKED]\n    iput(tmp_inode)\n      ext4_evict_inode()\n        sb_start_intwrite()         [BLOCKED]\n\nThe tmp_inode is a temporary inode with nlink=0 created solely for\nbuilding the extent tree.  Its eviction does not require\ns_writepages_rwsem protection, so deferring iput() until after\nreleasing the rwsem is safe.","state":"PUBLISHED","assigner":"Linux","published_at":"2026-09-24 16:17:23","updated_at":"2026-09-24 16:17:23"},"problem_types":[],"metrics":[],"references":[{"url":"https://git.kernel.org/stable/c/e4223231b6860141813637a6413c2371ae4d6fa8","name":"https://git.kernel.org/stable/c/e4223231b6860141813637a6413c2371ae4d6fa8","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://git.kernel.org/stable/c/452950461241dfed8b1d32e94b227db38c99c5af","name":"https://git.kernel.org/stable/c/452950461241dfed8b1d32e94b227db38c99c5af","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://git.kernel.org/stable/c/32f7ab52875ec7f800ca67e7176e5743a84baddf","name":"https://git.kernel.org/stable/c/32f7ab52875ec7f800ca67e7176e5743a84baddf","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://git.kernel.org/stable/c/ada23457d4748d6e9c36c6f871fc29a6f558c48c","name":"https://git.kernel.org/stable/c/ada23457d4748d6e9c36c6f871fc29a6f558c48c","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://git.kernel.org/stable/c/a897682793eba5de51ee6f3152760374afa629cf","name":"https://git.kernel.org/stable/c/a897682793eba5de51ee6f3152760374afa629cf","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2026-93269","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2026-93269","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected cb85f4d23f794e24127f3e562cb3b54b0803f456 452950461241dfed8b1d32e94b227db38c99c5af git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected cb85f4d23f794e24127f3e562cb3b54b0803f456 ada23457d4748d6e9c36c6f871fc29a6f558c48c git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected cb85f4d23f794e24127f3e562cb3b54b0803f456 e4223231b6860141813637a6413c2371ae4d6fa8 git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected cb85f4d23f794e24127f3e562cb3b54b0803f456 32f7ab52875ec7f800ca67e7176e5743a84baddf git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected cb85f4d23f794e24127f3e562cb3b54b0803f456 a897682793eba5de51ee6f3152760374afa629cf git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected eb799e163dc2bc1ea0a4820b66f79d32a5e907df git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected bcc1eab71a67c46b9e24544ac7923f44444174ce git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 8cf20fb73e73a4c4df0328b5297842c5ef34fdd9 git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected e5d25003d059649e18a249635ed5ca7a7b1de5ad git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 69f8a7991fd93c49096ddd11574db3e7df238b7b git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 4.9.215 4.10 semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 4.14.172 4.15 semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 4.19.107 4.20 semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 5.4.23 5.5 semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 5.5.7 5.6 semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 5.6","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 5.6 semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 6.6.157 6.6.* semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 6.12.110 6.12.* semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 6.18.52 6.18.* semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 7.2.6 7.2.* semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 7.3-rc1 * original_commit_for_fix","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"cna":{"affected":[{"defaultStatus":"unaffected","product":"Linux","programFiles":["fs/ext4/migrate.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"lessThan":"452950461241dfed8b1d32e94b227db38c99c5af","status":"affected","version":"cb85f4d23f794e24127f3e562cb3b54b0803f456","versionType":"git"},{"lessThan":"ada23457d4748d6e9c36c6f871fc29a6f558c48c","status":"affected","version":"cb85f4d23f794e24127f3e562cb3b54b0803f456","versionType":"git"},{"lessThan":"e4223231b6860141813637a6413c2371ae4d6fa8","status":"affected","version":"cb85f4d23f794e24127f3e562cb3b54b0803f456","versionType":"git"},{"lessThan":"32f7ab52875ec7f800ca67e7176e5743a84baddf","status":"affected","version":"cb85f4d23f794e24127f3e562cb3b54b0803f456","versionType":"git"},{"lessThan":"a897682793eba5de51ee6f3152760374afa629cf","status":"affected","version":"cb85f4d23f794e24127f3e562cb3b54b0803f456","versionType":"git"},{"status":"affected","version":"eb799e163dc2bc1ea0a4820b66f79d32a5e907df","versionType":"git"},{"status":"affected","version":"bcc1eab71a67c46b9e24544ac7923f44444174ce","versionType":"git"},{"status":"affected","version":"8cf20fb73e73a4c4df0328b5297842c5ef34fdd9","versionType":"git"},{"status":"affected","version":"e5d25003d059649e18a249635ed5ca7a7b1de5ad","versionType":"git"},{"status":"affected","version":"69f8a7991fd93c49096ddd11574db3e7df238b7b","versionType":"git"},{"lessThan":"4.10","status":"affected","version":"4.9.215","versionType":"semver"},{"lessThan":"4.15","status":"affected","version":"4.14.172","versionType":"semver"},{"lessThan":"4.20","status":"affected","version":"4.19.107","versionType":"semver"},{"lessThan":"5.5","status":"affected","version":"5.4.23","versionType":"semver"},{"lessThan":"5.6","status":"affected","version":"5.5.7","versionType":"semver"}]},{"defaultStatus":"affected","product":"Linux","programFiles":["fs/ext4/migrate.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"status":"affected","version":"5.6"},{"lessThan":"5.6","status":"unaffected","version":"0","versionType":"semver"},{"lessThanOrEqual":"6.6.*","status":"unaffected","version":"6.6.157","versionType":"semver"},{"lessThanOrEqual":"6.12.*","status":"unaffected","version":"6.12.110","versionType":"semver"},{"lessThanOrEqual":"6.18.*","status":"unaffected","version":"6.18.52","versionType":"semver"},{"lessThanOrEqual":"7.2.*","status":"unaffected","version":"7.2.6","versionType":"semver"},{"lessThanOrEqual":"*","status":"unaffected","version":"7.3-rc1","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"cpeMatch":[{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"6.6.157","versionStartIncluding":"5.6","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"6.12.110","versionStartIncluding":"5.6","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"6.18.52","versionStartIncluding":"5.6","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"7.2.6","versionStartIncluding":"5.6","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"7.3-rc1","versionStartIncluding":"5.6","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.9.215","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.14.172","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.19.107","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.4.23","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.5.7","vulnerable":true}],"negate":false,"operator":"OR"}]}],"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\next4: fix circular lock dependency in ext4_ext_migrate\n\nMove iput(tmp_inode) after ext4_writepages_up_write() to avoid a\ncircular lock dependency between s_writepages_rwsem and sb_internal\n(freeze protection).\n\nThe deadlock scenario:\n\n  CPU0 (EXT4_IOC_MIGRATE)        CPU1 (orphan cleanup during mount)\n  ----                           ----\n  ext4_ext_migrate()\n    ext4_writepages_down_write()\n      s_writepages_rwsem (write)\n                                 ext4_evict_inode()\n                                   sb_start_intwrite()   [sb_internal]\n                                   ...\n                                     ext4_writepages()\n                                       s_writepages_rwsem (read) [BLOCKED]\n    iput(tmp_inode)\n      ext4_evict_inode()\n        sb_start_intwrite()         [BLOCKED]\n\nThe tmp_inode is a temporary inode with nlink=0 created solely for\nbuilding the extent tree.  Its eviction does not require\ns_writepages_rwsem protection, so deferring iput() until after\nreleasing the rwsem is safe."}],"providerMetadata":{"dateUpdated":"2026-09-24T15:52:09.047Z","orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux"},"references":[{"url":"https://git.kernel.org/stable/c/452950461241dfed8b1d32e94b227db38c99c5af"},{"url":"https://git.kernel.org/stable/c/ada23457d4748d6e9c36c6f871fc29a6f558c48c"},{"url":"https://git.kernel.org/stable/c/e4223231b6860141813637a6413c2371ae4d6fa8"},{"url":"https://git.kernel.org/stable/c/32f7ab52875ec7f800ca67e7176e5743a84baddf"},{"url":"https://git.kernel.org/stable/c/a897682793eba5de51ee6f3152760374afa629cf"}],"title":"ext4: fix circular lock dependency in ext4_ext_migrate","x_generator":{"engine":"bippy-1.2.0"}}},"cveMetadata":{"assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","assignerShortName":"Linux","cveId":"CVE-2026-93269","datePublished":"2026-09-24T15:52:09.047Z","dateReserved":"2026-09-17T16:02:15.097Z","dateUpdated":"2026-09-24T15:52:09.047Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.2"},"nvd":{"publishedDate":"2026-09-24 16:17:23","lastModifiedDate":"2026-09-24 16:17:23","problem_types":[],"metrics":[],"configurations":[]},"legacy_mitre":{"record":{"CveYear":"2026","CveId":"93269","Ordinal":"1","Title":"ext4: fix circular lock dependency in ext4_ext_migrate","CVE":"CVE-2026-93269","Year":"2026"},"notes":[{"CveYear":"2026","CveId":"93269","Ordinal":"1","NoteData":"In the Linux kernel, the following vulnerability has been resolved:\n\next4: fix circular lock dependency in ext4_ext_migrate\n\nMove iput(tmp_inode) after ext4_writepages_up_write() to avoid a\ncircular lock dependency between s_writepages_rwsem and sb_internal\n(freeze protection).\n\nThe deadlock scenario:\n\n  CPU0 (EXT4_IOC_MIGRATE)        CPU1 (orphan cleanup during mount)\n  ----                           ----\n  ext4_ext_migrate()\n    ext4_writepages_down_write()\n      s_writepages_rwsem (write)\n                                 ext4_evict_inode()\n                                   sb_start_intwrite()   [sb_internal]\n                                   ...\n                                     ext4_writepages()\n                                       s_writepages_rwsem (read) [BLOCKED]\n    iput(tmp_inode)\n      ext4_evict_inode()\n        sb_start_intwrite()         [BLOCKED]\n\nThe tmp_inode is a temporary inode with nlink=0 created solely for\nbuilding the extent tree.  Its eviction does not require\ns_writepages_rwsem protection, so deferring iput() until after\nreleasing the rwsem is safe.","Type":"Description","Title":"ext4: fix circular lock dependency in ext4_ext_migrate"}]}}}