PT-2026-51851 · Linux+2 · Linux Kernel+2
CVE-2026-52957
·
Publicado
2026-05-12
·
Atualizado
2026-09-07
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente
libceph onde um desreferenciamento de ponteiro nulo pode ocorrer na função decode choose args(). Isso acontece ao processar uma mensagem CEPH MSG OSD MAP que contém um mapa CRUSH. Durante a decodificação de um crush choose arg map, o sistema lê um bucket index da mensagem recebida. Embora o sistema verifique se o índice não excede max buckets, ele não verifica se o índice aponta para um bucket NULL. Uma mensagem corrompida contendo tal bucket index pode causar um desreferenciamento de ponteiro nulo quando o sistema tenta acessar o bucket.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu