关键漏洞信息 漏洞类型: Use-after-free 受影响组件: Btrfs 文件系统 具体问题: 在扫描根目录进行 EM 缩减时,访问 inode 的根和 fs_info 会导致 use-after-free。 原因: 在调用 后调度了延迟的 iput,如果清理 kthread 在我们取消引用 inode 之前执行 iput,则可能导致 use-after-free。 修复方法: 使用已经存储在局部变量中的 fs_info,而不是通过 访问。 相关代码更改 文件: 更改: - 添加局部变量 - 修改 为 其他信息 提交者: Sasha Levin 提交时间: 2025-07-02 19:02:58 -0400 合并者: Greg Kroah-Hartman 合并时间: 2025-07-06 11:01:50 +0200 相关链接: https://lore.kernel.org/linux-btrfs/041d4690ac5680d0d77dfc930606cdc36e42e12f.camel@intelfx.name/