Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Patrick Donnelly

#47750de 56,330
5.5CVSS total
Vulnerabilidades · 1
PT-2026-8197
5.5
2026-01-01
Cephfs · Cephfs · CVE-2026-23189
**Nome do Software Vulnerável e Versões Afetadas** Versões do kernel Linux 6.18-rc1 e posteriores **Descrição** O cliente do kernel CephFS contém uma falha na função `ceph mds auth match()` onde uma desreferência de ponteiro NULL pode ocorrer se `fs name` for NULL. Este problema surge durante as verificações de autorização dentro do cliente CephFS. A vulnerabilidade está relacionada a como o nome do sistema de arquivos é manipulado durante o processo de montagem e verificações de autorização. A resolução sugerida envolve decodificar `fs name` a partir do MDSMap e implementar verificações de autorização rigorosas contra ele. A opção `-o mds namespace=foo` deve ser usada apenas para selecionar o sistema de arquivos a ser montado e não para outros fins. **Recomendações** Atualize para uma versão mais recente do kernel Linux que inclua a correção para esta vulnerabilidade.