NVD Vulnerability Detail
Search Exploit, PoC
CVE-2024-50273
Summary

In the Linux kernel, the following vulnerability has been resolved:

btrfs: reinitialize delayed ref list after deleting it from the list

At insert_delayed_ref() if we need to update the action of an existing
ref to BTRFS_DROP_DELAYED_REF, we delete the ref from its ref head's
ref_add_list using list_del(), which leaves the ref's add_list member
not reinitialized, as list_del() sets the next and prev members of the
list to LIST_POISON1 and LIST_POISON2, respectively.

If later we end up calling drop_delayed_ref() against the ref, which can
happen during merging or when destroying delayed refs due to a transaction
abort, we can trigger a crash since at drop_delayed_ref() we call
list_empty() against the ref's add_list, which returns false since
the list was not reinitialized after the list_del() and as a consequence
we call list_del() again at drop_delayed_ref(). This results in an
invalid list access since the next and prev members are set to poison
pointers, resulting in a splat if CONFIG_LIST_HARDENED and
CONFIG_DEBUG_LIST are set or invalid poison pointer dereferences
otherwise.

So fix this by deleting from the list with list_del_init() instead.

Publication Date Nov. 19, 2024, 11:16 a.m.
Registration Date Nov. 19, 2024, 4 p.m.
Last Update Nov. 19, 2024, 11:16 a.m.
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
Linux の Linux Kernel における初期化されていないリソースの使用に関する脆弱性
Title Linux の Linux Kernel における初期化されていないリソースの使用に関する脆弱性
Summary

Linux の Linux Kernel には、初期化されていないリソースの使用に関する脆弱性が存在します。

Possible impacts サービス運用妨害 (DoS) 状態にされる可能性があります。 
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Nov. 7, 2024, midnight
Registration Date Nov. 29, 2024, 9:52 a.m.
Last Update Aug. 21, 2025, 2:05 p.m.
Affected System
Linux
Linux Kernel 4.10 以上 4.19.324 未満
Linux Kernel 4.20 以上 5.4.286 未満
Linux Kernel 5.11 以上 5.15.172 未満
Linux Kernel 5.16 以上 6.1.117 未満
Linux Kernel 5.5 以上 5.10.230 未満
Linux Kernel 6.12
Linux Kernel 6.2 以上 6.6.61 未満
Linux Kernel 6.7 以上 6.11.8 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
1 [2024年11月29日]
  掲載
Nov. 29, 2024, 9:52 a.m.
2 [2025年08月21日]
  参考情報:JVN (JVNVU#92169998) を追加
  参考情報:ICS-CERT ADVISORY (ICSA-25-226-07) を追加
Aug. 21, 2025, 2:04 p.m.