Linuxカーネルにおいて、以下の脆弱性が修正されました。ext4の関数ext4_mb_find_by_goal()で、破損したグループからブロックを割り当てる問題があるためです。ログ解析によると、破損したブロックグループから常にブロックが要求される事象が発生しています。この問題は、ext4_mb_find_by_goal → ext4_mb_load_buddy → ext4_mb_load_buddy_gfp → ext4_mb_init_cache → ext4_read_block_bitmap_nowait → ext4_wait_block_bitmap → ext4_validate_block_bitmapの流れで起こる可能性があります。具体的には、grpがNULLまたはEXT4_MB_GRP_BBITMAP_CORRUPT(grp)が真の場合、-EFSCORRUPTEDを返しますが、ログは記録されません。エラーがあればそのまま返されますが、ext4_lock_group(ac-ac_sb, group)内のEXT4_MB_GRP_BBITMAP_CORRUPT(e4b-bd_info)は通常到達できません。commit 9008a58e5dce("ext4: make the bitmap read routines return real error codes")の導入後、commit 163a203ddb36("ext4: mark block group as corrupt on block bitmap error")は、破損したブロックグループからのブロック割り当てを根本的に解決するものではありません。なぜなら、EXT4_MB_GRP_BBITMAP_CORRUPT(e4b-bd_info)が真の場合、ext4_mb_load_buddy()はエラーを返す可能性があり、それによってブロック割り当てが失敗するからです。したがって、ext4_mb_load_buddy()がエラーを返した場合は、ブロックグループが破損していないかを確認する必要があります。