CVE-2026-72161

Summary

In the Linux kernel, the following vulnerability has been resolved:

ocfs2: add journal NULL check in ocfs2_checkpoint_inode()

During unmount, ocfs2_journal_shutdown() frees the journal and sets osb->journal to NULL. Later, when VFS evicts remaining cached inodes, ocfs2_evict_inode() -> ocfs2_clear_inode() -> ocfs2_checkpoint_inode() -> ocfs2_ci_fully_checkpointed() dereferences osb->journal, causing a NULL pointer dereference.

Fix this by adding a NULL check for osb->journal in ocfs2_checkpoint_inode(). If the journal is NULL, it has already been fully flushed and destroyed during shutdown, so there is nothing to checkpoint.

Affected Software

VendorProductVersion RangeStatus
LinuxLinuxda5e7c87827e8caa6a1eeec6d95dcf74ab592a01 < 24daf13422e8328fd588c34a017bdef1949910e8affected
LinuxLinuxda5e7c87827e8caa6a1eeec6d95dcf74ab592a01 < 7da7e4ac21895fe34cceffcfc99497cc2750da99affected
LinuxLinuxda5e7c87827e8caa6a1eeec6d95dcf74ab592a01 < eb6a13834c23e291f1170cb1b489ec255edfa5a3affected
LinuxLinuxda5e7c87827e8caa6a1eeec6d95dcf74ab592a01 < 499714de42ab4d2e778cbb10186684142a1222ebaffected
LinuxLinuxda5e7c87827e8caa6a1eeec6d95dcf74ab592a01 < 63921f790234b221e4b15c56c72888b13250f81daffected
LinuxLinuxda5e7c87827e8caa6a1eeec6d95dcf74ab592a01 < a291c77c034b7a81849ce9b71cc9ecda9e587d89affected
LinuxLinux5.16affected
LinuxLinux0 < 5.16unaffected
LinuxLinux6.1.178 <= 6.1.*unaffected
LinuxLinux6.6.145 <= 6.6.*unaffected
LinuxLinux6.12.97 <= 6.12.*unaffected
LinuxLinux6.18.40 <= 6.18.*unaffected
LinuxLinux7.1.5 <= 7.1.*unaffected
LinuxLinux7.2 <= *unaffected

Weaknesses

References