CVE-2019-19816: Canonical Ubuntu Linux

High severity, CVSS 7.8. EPSS: 3.3% chance of exploitation in the next 30 days.

In the Linux kernel 5.0.21, mounting a crafted btrfs filesystem image and performing some operations can cause slab-out-of-bounds write access in __btrfs_map_block in fs/btrfs/volumes.c, because a value of 1 for the number of data stripes is mishandled.

Affected products

  • Canonical Ubuntu Linux: version 14.04 only; version 16.04 only; version 18.04 only
  • Debian Debian Linux: version 9.0 only
  • Linux Linux Kernel: from 2.6.12, before 4.4.247 (fixed in 4.4.247); from 4.5, before 4.9.247 (fixed in 4.9.247); from 4.10, before 4.14.210 (fixed in 4.14.210); from 4.15, before 4.19.137 (fixed in 4.19.137); from 4.20, before 5.2 (fixed in 5.2)
  • Netapp Active Iq Unified Manager: from 9.5
  • Netapp Aff a400 Firmware: affected versions not specified
  • Netapp Aff a700s Firmware: affected versions not specified
  • Netapp Data Availability Services: affected versions not specified
  • Netapp FAS8300 Firmware: affected versions not specified
  • Netapp FAS8700 Firmware: affected versions not specified
  • Netapp h610s Firmware: affected versions not specified
  • Netapp Hci Management Node: affected versions not specified
  • Netapp Solidfire: affected versions not specified
  • Netapp Steelstore Cloud Integrated Storage: affected versions not specified

Published 2019-12-17. Last modified 2026-06-17.