PT-2026-44242 · Linux+2 · Linux Kernel+2
CVE-2026-46119
·
Publicado
2026-04-21
·
Atualizado
2026-09-07
CVSS v2.0
9.4
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um acesso slab-out-of-bounds existe no módulo
libceph durante o processamento de mensagens de autenticação. Quando uma mensagem CEPH MSG AUTH REPLY contém um valor positivo em seu campo de resultado, a função ceph handle auth reply() o trata como um código de erro. Subsequentemente, a função handle auth reply() tenta enviar uma mensagem CEPH MSG AUTH pré-alocada, interpretando esse valor positivo como o tamanho do segmento frontal a ser transmitido. Se esse valor exceder o tamanho do buffer de memória alocado para o segmento frontal, a memória além do buffer é acessada e transmitida. Isso é corrigido tratando apenas valores negativos no campo de resultado como erros e adicionando uma verificação BUG ON na função send prepared auth request() para garantir que o parâmetro len não exceda front alloc len.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu