PT-2026-69559 · Linux · Linux Kernel

CVE-2026-68159

·

Publicado

2026-08-10

·

Atualizado

2026-08-23

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no componente libceph onde a função decode pg temp() não limita adequadamente um comprimento controlado pelo usuário ao CEPH PG MAX SIZE. Esta função é utilizada para a decodificação de dados pg temp e pg upmap. Quando as funções apply upmap() ou get temp osds() copiam a lista decodificada para a matriz de tamanho fixo na pilha struct ceph osds.osds[CEPH PG MAX SIZE], um monitor que envie um OSDMap com uma entrada superior a 32 pode causar uma gravação fora dos limites da pilha (stack out-of-bounds write). Isso pode ser observado na função ceph pg to up acting osds().
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-95301
CVE-2026-68159
OESA-2026-3453

Produtos afetados

Linux Kernel