Linuxカーネルにおいて、以下の脆弱性が修正されました:btrfsのset received ioctlにおけるアイテムオーバーフローによるトランザクション中断の問題です。BTRFS_UUID_KEY_RECEIVED_SUBVOLを追加しようとした際にアイテムオーバーフローでset received ioctlが失敗すると、以前にメタデータの更新が行われているためトランザクションを中断する必要がありました。これにより、ユーザーが多数のサブボリュームに対して同じ受信UUIDフィールドを使ってこのioctlを呼び出すと、オーバーフローが発生しトランザクションが中断され、ファイルシステムは読み取り専用モードになります。悪意のあるユーザーはこれを悪用でき、このioctlは管理者権限(CAP_SYS_ADMIN)を必要とせず、サブボリュームの所有権さえあれば実行可能です。この問題は、トランザクション開始前に早期にアイテムオーバーフローを確認することで修正されました。subvol_semセマフォを排他(書き込み)モードで保持しているため、競合状態も防止しています。fstests用のテストケースは近日中に提供予定です。