PT-2026-6117 · Linux+3 · Linux Kernel+3

CVE-2026-23047

·

Publicado

2026-01-01

·

Atualizado

2026-08-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade existe no componente libceph do kernel Linux relacionada à pausa de requisições e ao restabelecimento de observações. Especificamente, a função calc target() não define consistentemente a flag t->paused, levando a problemas com as observações não sendo restabelecidas após transições pausadas, especialmente para requisições linger. Isso pode causar que o rbd dev->watch mutex permaneça retido indefinidamente, impedindo o desmapeamento da imagem e potencialmente fazendo com que operações como 'rbd unmap' travem. O problema ocorre porque a requisição nunca é marcada como pausada, impedindo que seja adicionada à lista need resend linger e, subsequentemente, acionada quando as requisições são despausadas.
Recomendações Por enquanto, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11549
CVE-2026-23047
ECHO-02F6-E4D2-7CB8
OESA-2026-1566
OESA-2026-1567
OESA-2026-1570
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:1573-1
SUSE-SU-2026:1661-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21114-1
SUSE-SU-2026:21123-1
SUSE-SU-2026:21255-1
SUSE-SU-2026:21284-1
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8116-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8243-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8393-1
USN-8440-1
USN-8499-1
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Linux Kernel
Linuxmint
Ubuntu
Libceph