{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-93269","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-09-17T16:02:15.097Z","datePublished":"2026-09-24T15:52:09.047Z","dateUpdated":"2026-09-24T15:52:09.047Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-09-24T15:52:09.047Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\next4: fix circular lock dependency in ext4_ext_migrate\n\nMove iput(tmp_inode) after ext4_writepages_up_write() to avoid a\ncircular lock dependency between s_writepages_rwsem and sb_internal\n(freeze protection).\n\nThe deadlock scenario:\n\n  CPU0 (EXT4_IOC_MIGRATE)        CPU1 (orphan cleanup during mount)\n  ----                           ----\n  ext4_ext_migrate()\n    ext4_writepages_down_write()\n      s_writepages_rwsem (write)\n                                 ext4_evict_inode()\n                                   sb_start_intwrite()   [sb_internal]\n                                   ...\n                                     ext4_writepages()\n                                       s_writepages_rwsem (read) [BLOCKED]\n    iput(tmp_inode)\n      ext4_evict_inode()\n        sb_start_intwrite()         [BLOCKED]\n\nThe tmp_inode is a temporary inode with nlink=0 created solely for\nbuilding the extent tree.  Its eviction does not require\ns_writepages_rwsem protection, so deferring iput() until after\nreleasing the rwsem is safe."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["fs/ext4/migrate.c"],"versions":[{"version":"cb85f4d23f794e24127f3e562cb3b54b0803f456","lessThan":"452950461241dfed8b1d32e94b227db38c99c5af","status":"affected","versionType":"git"},{"version":"cb85f4d23f794e24127f3e562cb3b54b0803f456","lessThan":"ada23457d4748d6e9c36c6f871fc29a6f558c48c","status":"affected","versionType":"git"},{"version":"cb85f4d23f794e24127f3e562cb3b54b0803f456","lessThan":"e4223231b6860141813637a6413c2371ae4d6fa8","status":"affected","versionType":"git"},{"version":"cb85f4d23f794e24127f3e562cb3b54b0803f456","lessThan":"32f7ab52875ec7f800ca67e7176e5743a84baddf","status":"affected","versionType":"git"},{"version":"cb85f4d23f794e24127f3e562cb3b54b0803f456","lessThan":"a897682793eba5de51ee6f3152760374afa629cf","status":"affected","versionType":"git"},{"version":"eb799e163dc2bc1ea0a4820b66f79d32a5e907df","status":"affected","versionType":"git"},{"version":"bcc1eab71a67c46b9e24544ac7923f44444174ce","status":"affected","versionType":"git"},{"version":"8cf20fb73e73a4c4df0328b5297842c5ef34fdd9","status":"affected","versionType":"git"},{"version":"e5d25003d059649e18a249635ed5ca7a7b1de5ad","status":"affected","versionType":"git"},{"version":"69f8a7991fd93c49096ddd11574db3e7df238b7b","status":"affected","versionType":"git"},{"version":"4.9.215","lessThan":"4.10","status":"affected","versionType":"semver"},{"version":"4.14.172","lessThan":"4.15","status":"affected","versionType":"semver"},{"version":"4.19.107","lessThan":"4.20","status":"affected","versionType":"semver"},{"version":"5.4.23","lessThan":"5.5","status":"affected","versionType":"semver"},{"version":"5.5.7","lessThan":"5.6","status":"affected","versionType":"semver"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["fs/ext4/migrate.c"],"versions":[{"version":"5.6","status":"affected"},{"version":"0","lessThan":"5.6","status":"unaffected","versionType":"semver"},{"version":"6.6.157","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.110","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.52","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.2.6","lessThanOrEqual":"7.2.*","status":"unaffected","versionType":"semver"},{"version":"7.3-rc1","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.6","versionEndExcluding":"6.6.157"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.6","versionEndExcluding":"6.12.110"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.6","versionEndExcluding":"6.18.52"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.6","versionEndExcluding":"7.2.6"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.6","versionEndExcluding":"7.3-rc1"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.9.215"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.14.172"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.19.107"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.4.23"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.5.7"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/452950461241dfed8b1d32e94b227db38c99c5af"},{"url":"https://git.kernel.org/stable/c/ada23457d4748d6e9c36c6f871fc29a6f558c48c"},{"url":"https://git.kernel.org/stable/c/e4223231b6860141813637a6413c2371ae4d6fa8"},{"url":"https://git.kernel.org/stable/c/32f7ab52875ec7f800ca67e7176e5743a84baddf"},{"url":"https://git.kernel.org/stable/c/a897682793eba5de51ee6f3152760374afa629cf"}],"title":"ext4: fix circular lock dependency in ext4_ext_migrate","x_generator":{"engine":"bippy-1.2.0"}}}}