Cephfs · Cephfs · CVE-2026-23189
**Nome do Software Vulnerável e Versões Afetadas**
Versões do kernel Linux 6.18-rc1 e posteriores
**Descrição**
O cliente do kernel CephFS contém uma falha na função `ceph mds auth match()` onde uma desreferência de ponteiro NULL pode ocorrer se `fs name` for NULL. Este problema surge durante as verificações de autorização dentro do cliente CephFS. A vulnerabilidade está relacionada a como o nome do sistema de arquivos é manipulado durante o processo de montagem e verificações de autorização. A resolução sugerida envolve decodificar `fs name` a partir do MDSMap e implementar verificações de autorização rigorosas contra ele. A opção `-o mds namespace=foo` deve ser usada apenas para selecionar o sistema de arquivos a ser montado e não para outros fins.
**Recomendações**
Atualize para uma versão mais recente do kernel Linux que inclua a correção para esta vulnerabilidade.