PT-2026-39068 · Linux+2 · Linux Kernel+2

·

CVE-2026-43407

·

Publicado

2026-03-10

·

Atualizado

2026-08-27

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um acesso fora dos limites existe na função ceph handle auth reply() dentro do libceph, desencadeado por uma mensagem do tipo 'CEPH MSG AUTH REPLY'. O problema ocorre porque o campo payload len é armazenado como um inteiro; um valor que excede INT MAX causa um estouro de inteiro, resultando em um valor negativo. Isso leva ao decremento do endereço do ponteiro e seu subsequente acesso, pois a função ceph decode need() apenas verifica se o acesso à memória não excede o endereço final da alocação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Integer Overflow

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12084
CVE-2026-43407
LSN-0121-1
OESA-2026-2417
OESA-2026-2418
OESA-2026-2419
OESA-2026-2492
OPENSUSE-SU-2026:21388-1
SUSE-SU-2026:22108-1
SUSE-SU-2026:22137-1
SUSE-SU-2026:22433-1
SUSE-SU-2026:22458-1
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:22812-1
SUSE-SU-2026:22835-1
SUSE-SU-2026:2450-1
SUSE-SU-2026:2482-1
SUSE-SU-2026:2591-1
USN-8490-1
USN-8490-2
USN-8491-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8493-1
USN-8493-2
USN-8497-1
USN-8498-1
USN-8499-1
USN-8501-1
USN-8508-1
USN-8527-1
USN-8528-1
USN-8529-1
USN-8529-2
USN-8530-1
USN-8530-2
USN-8545-1
USN-8546-1
USN-8547-1
USN-8547-2
USN-8548-1
USN-8548-2
USN-8604-1
USN-8605-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8615-1
USN-8615-2
USN-8616-1
USN-8617-1
USN-8619-1
USN-8635-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu