OESA-2025-2697

Source
https://www.openeuler.org/en/security/security-bulletins/detail/?id=openEuler-SA-2025-2697
Import Source
https://repo.openeuler.org/security/data/osv/OESA-2025-2697.json
JSON Data
https://api.test.osv.dev/v1/vulns/OESA-2025-2697
Upstream
Published
2025-11-22T11:09:49Z
Modified
2026-08-18T01:20:01.138933730Z
Severity
  • 5.5 (Medium) CVSS_V3 - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H CVSS Calculator
Summary
kernel security update
Details

The Linux Kernel, the operating system core itself.

Security Fix(es):

In the Linux kernel, the following vulnerability has been resolved:

scsi: mpt3sas: Fix crash in transport port remove by using ioc_info()

During mpt3sastransportportremove(), messages were logged with devprintk() against &mpt3sas_port->port->dev. At this point the SAS transport device may already be partially unregistered or freed, leading to a crash when accessing its struct device.

Using ioc_info(), which logs via the PCI device (ioc->pdev->dev), guaranteed to remain valid until driver removal.

[83428.295776] Oops: general protection fault, probably for non-canonical address 0x6f702f323a33312d: 0000 [#1] SMP NOPTI [83428.295785] CPU: 145 UID: 0 PID: 113296 Comm: rmmod Kdump: loaded Tainted: G OE 6.16.0-rc1+ #1 PREEMPT(voluntary) [83428.295792] Tainted: [O]=OOTMODULE, [E]=UNSIGNEDMODULE [83428.295795] Hardware name: Dell Inc. Precision 7875 Tower/, BIOS 89.1.67 02/23/2024 [83428.295799] RIP: 0010:__devprintk+0x1f/0x70 [83428.295805] Code: 90 90 90 90 90 90 90 90 90 90 90 0f 1f 44 00 00 49 89 d1 48 85 f6 74 52 4c 8b 46 50 4d 85 c0 74 1f 48 8b 46 68 48 85 c0 74 22 <48> 8b 08 0f b6 7f 01 48 c7 c2 db e8 42 ad 83 ef 30 e9 7b f8 ff ff [83428.295813] RSP: 0018:ff85aeafc3137bb0 EFLAGS: 00010206 [83428.295817] RAX: 6f702f323a33312d RBX: ff4290ee81292860 RCX: 5000cca25103be32 [83428.295820] RDX: ff85aeafc3137bb8 RSI: ff4290eeb1966c00 RDI: ffffffffc1560845 [83428.295823] RBP: ff85aeafc3137c18 R08: 74726f702f303a33 R09: ff85aeafc3137bb8 [83428.295826] R10: ff85aeafc3137b18 R11: ff4290f5bd60fe68 R12: ff4290ee81290000 [83428.295830] R13: ff4290ee6e345de0 R14: ff4290ee81290000 R15: ff4290ee6e345e30 [83428.295833] FS: 00007fd9472a6740(0000) GS:ff4290f5ce96b000(0000) knlGS:0000000000000000 [83428.295837] CS: 0010 DS: 0000 ES: 0000 CR0: 0000000080050033 [83428.295840] CR2: 00007f242b4db238 CR3: 00000002372b8006 CR4: 0000000000771ef0 [83428.295844] PKRU: 55555554 [83428.295846] Call Trace: [83428.295848] <TASK> [83428.295850] devprintk+0x5c/0x80 [83428.295857] ? srsoalias_returnthunk+0x5/0xfbef5 [83428.295863] mpt3sastransportportremove+0x1c7/0x420 [mpt3sas] [83428.295882] scsihremovedevice+0x21b/0x280 [mpt3sas] [83428.295894] ? scsihexpandernoderemove+0x108/0x140 [mpt3sas] [83428.295906] ? srsoaliasreturnthunk+0x5/0xfbef5 [83428.295910] mpt3sasdeviceremovebysasaddress.part.0+0x8f/0x110 [mpt3sas] [83428.295921] scsihexpandernoderemove+0x129/0x140 [mpt3sas] [83428.295933] scsihexpandernoderemove+0x6a/0x140 [mpt3sas] [83428.295944] scsihremove+0x3f0/0x4a0 [mpt3sas] [83428.295957] pcideviceremove+0x3b/0xb0 [83428.295962] devicereleasedriverinternal+0x193/0x200 [83428.295968] driverdetach+0x44/0x90 [83428.295971] busremovedriver+0x69/0xf0 [83428.295975] pciunregisterdriver+0x2a/0xb0 [83428.295979] mpt3sasexit+0x1f/0x300 [mpt3sas] [83428.295991] __dosysdeletemodule.constprop.0+0x174/0x310 [83428.295997] ? srsoaliasreturnthunk+0x5/0xfbef5 [83428.296000] ? __x64sysgetdents64+0x9a/0x110 [83428.296005] ? srsoaliasreturnthunk+0x5/0xfbef5 [83428.296009] ? syscalltraceenter+0xf6/0x1b0 [83428.296014] dosyscall64+0x7b/0x2c0 [83428.296019] ? srsoaliasreturnthunk+0x5/0xfbef5 [83428.296023] entrySYSCALL64afterhwframe+0x76/0x7e(CVE-2025-40115)

In the Linux kernel, the following vulnerability has been resolved:

fs: quota: create dedicated workqueue for quotareleasework

There is a kernel panic due to WARNONCE when panicon_warn is set.

This issue occurs when writeback is triggered due to sync call for an opened file(ie, writeback reason is WBREASONSYNC). When f2fs balance is needed at sync path, flush for quotareleasework is triggered. By default quotareleasework is queued to "eventsunbound" queue which does not have WQMEMRECLAIM flag. During f2fs balance "writeback" workqueue tries to flush quotareleasework causing kernel panic due to MEMRECLAIM flag mismatch errors.

This patch creates dedicated workqueue with WQMEMRECLAIM flag for work quotareleasework.

------------[ cut here ]------------ WARNING: CPU: 4 PID: 14867 at kernel/workqueue.c:3721 checkflushdependency+0x13c/0x148 Call trace: checkflushdependency+0x13c/0x148 __flushwork+0xd0/0x398 flushdelayed_work+0x44/0x5c dquotwritebackdquots+0x54/0x318 f2fsdoquotasync+0xb8/0x1a8 f2fswritecheckpoint+0x3cc/0x99c f2fsgc+0x190/0x750 f2fsbalancefs+0x110/0x168 f2fswritesingledatapage+0x474/0x7dc f2fswritedatapages+0x7d0/0xd0c dowritepages+0xe0/0x2f4 _writebacksingleinode+0x44/0x4ac writebacksbinodes+0x30c/0x538 wbwriteback+0xf4/0x440 wbworkfn+0x128/0x5d4 processscheduledworks+0x1c4/0x45c workerthread+0x32c/0x3e8 kthread+0x11c/0x1b0 retfromfork+0x10/0x20 Kernel panic - not syncing: kernel: paniconwarn set ...(CVE-2025-40196)

Database specific
{
    "severity": "Medium"
}
References

Affected packages

openEuler:20.03-LTS-SP4 / kernel

Package

Name
kernel
Purl
pkg:rpm/openEuler/kernel&distro=openEuler-20.03-LTS-SP4

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0Unknown introduced version / All previous versions are affected
Fixed
4.19.90-2511.3.0.0352.oe2003sp4

Ecosystem specific

{
    "x86_64": [
        "bpftool-4.19.90-2511.3.0.0352.oe2003sp4.x86_64.rpm",
        "bpftool-debuginfo-4.19.90-2511.3.0.0352.oe2003sp4.x86_64.rpm",
        "kernel-4.19.90-2511.3.0.0352.oe2003sp4.x86_64.rpm",
        "kernel-debuginfo-4.19.90-2511.3.0.0352.oe2003sp4.x86_64.rpm",
        "kernel-debugsource-4.19.90-2511.3.0.0352.oe2003sp4.x86_64.rpm",
        "kernel-devel-4.19.90-2511.3.0.0352.oe2003sp4.x86_64.rpm",
        "kernel-source-4.19.90-2511.3.0.0352.oe2003sp4.x86_64.rpm",
        "kernel-tools-4.19.90-2511.3.0.0352.oe2003sp4.x86_64.rpm",
        "kernel-tools-debuginfo-4.19.90-2511.3.0.0352.oe2003sp4.x86_64.rpm",
        "kernel-tools-devel-4.19.90-2511.3.0.0352.oe2003sp4.x86_64.rpm",
        "perf-4.19.90-2511.3.0.0352.oe2003sp4.x86_64.rpm",
        "perf-debuginfo-4.19.90-2511.3.0.0352.oe2003sp4.x86_64.rpm",
        "python2-perf-4.19.90-2511.3.0.0352.oe2003sp4.x86_64.rpm",
        "python2-perf-debuginfo-4.19.90-2511.3.0.0352.oe2003sp4.x86_64.rpm",
        "python3-perf-4.19.90-2511.3.0.0352.oe2003sp4.x86_64.rpm",
        "python3-perf-debuginfo-4.19.90-2511.3.0.0352.oe2003sp4.x86_64.rpm"
    ],
    "src": [
        "kernel-4.19.90-2511.3.0.0352.oe2003sp4.src.rpm"
    ],
    "aarch64": [
        "bpftool-4.19.90-2511.3.0.0352.oe2003sp4.aarch64.rpm",
        "bpftool-debuginfo-4.19.90-2511.3.0.0352.oe2003sp4.aarch64.rpm",
        "kernel-4.19.90-2511.3.0.0352.oe2003sp4.aarch64.rpm",
        "kernel-debuginfo-4.19.90-2511.3.0.0352.oe2003sp4.aarch64.rpm",
        "kernel-debugsource-4.19.90-2511.3.0.0352.oe2003sp4.aarch64.rpm",
        "kernel-devel-4.19.90-2511.3.0.0352.oe2003sp4.aarch64.rpm",
        "kernel-source-4.19.90-2511.3.0.0352.oe2003sp4.aarch64.rpm",
        "kernel-tools-4.19.90-2511.3.0.0352.oe2003sp4.aarch64.rpm",
        "kernel-tools-debuginfo-4.19.90-2511.3.0.0352.oe2003sp4.aarch64.rpm",
        "kernel-tools-devel-4.19.90-2511.3.0.0352.oe2003sp4.aarch64.rpm",
        "perf-4.19.90-2511.3.0.0352.oe2003sp4.aarch64.rpm",
        "perf-debuginfo-4.19.90-2511.3.0.0352.oe2003sp4.aarch64.rpm",
        "python2-perf-4.19.90-2511.3.0.0352.oe2003sp4.aarch64.rpm",
        "python2-perf-debuginfo-4.19.90-2511.3.0.0352.oe2003sp4.aarch64.rpm",
        "python3-perf-4.19.90-2511.3.0.0352.oe2003sp4.aarch64.rpm",
        "python3-perf-debuginfo-4.19.90-2511.3.0.0352.oe2003sp4.aarch64.rpm"
    ]
}

Database specific

source
"https://repo.openeuler.org/security/data/osv/OESA-2025-2697.json"