Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-53319

MEDIUM · 5.5 CVSS Gepubliceerd: CWE-617

Beschrijving NL

In de Linux kernel is de volgende kwetsbaarheid verholpen:

blk-wbt: verwijder WARN_ON_ONCE uit wbt_init_enable_default()

wbt_init_enable_default() gebruikt WARN_ON_ONCE om te controleren op storingen van
wbt_alloc() en wbt_init(). Beide zijn echter verwachte faalpaden:

- wbt_alloc() kan NULL retourneren onder geheugendruk (-ENOMEM)
- wbt_init() kan mislukken met -EBUSY als wbt al is geregistreerd

syzbot activeert dit door het injecteren van geheugentoewijzingsfouten tijdens MTD
partitie maken via ioctl(BLKPG), waardoor een valse waarschuwing wordt veroorzaakt. wbt_init_enable_default() is een best-effort initialisatie aangeroepen vanuit
blk_register_queue() met een ongeldig retourtype. Mislukking betekent eenvoudigweg de
schijf werkt zonder writeback throttling, wat onschadelijk is. Vervang WARN_ON_ONCE door gewone if-checks, in overeenstemming met hoe
wbt_set_lat() in hetzelfde bestand behandelt deze fouten al. Voeg een
pr_warn() voor het niet bewaren van diagnostische informatie door wbt_init()
zonder een volledige stack-trace te activeren.

Origineel (Engels) tonen

In the Linux kernel, the following vulnerability has been resolved:

blk-wbt: remove WARN_ON_ONCE from wbt_init_enable_default()

wbt_init_enable_default() uses WARN_ON_ONCE to check for failures from
wbt_alloc() and wbt_init(). However, both are expected failure paths:

- wbt_alloc() can return NULL under memory pressure (-ENOMEM)
- wbt_init() can fail with -EBUSY if wbt is already registered

syzbot triggers this by injecting memory allocation failures during MTD
partition creation via ioctl(BLKPG), causing a spurious warning.

wbt_init_enable_default() is a best-effort initialization called from
blk_register_queue() with a void return type. Failure simply means the
disk operates without writeback throttling, which is harmless.

Replace WARN_ON_ONCE with plain if-checks, consistent with how
wbt_set_lat() in the same file already handles these failures. Add a
pr_warn() for the wbt_init() failure to retain diagnostic information
without triggering a full stack trace.

Vendors

Linux

Affected products

Linux Kernel

References