PT-2026-69559 · Linux · Linux Kernel
CVE-2026-68159
·
Publicado
2026-08-10
·
Atualizado
2026-08-23
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no componente libceph onde a função
decode pg temp() não limita adequadamente um comprimento controlado pelo usuário ao CEPH PG MAX SIZE. Esta função é utilizada para a decodificação de dados pg temp e pg upmap. Quando as funções apply upmap() ou get temp osds() copiam a lista decodificada para a matriz de tamanho fixo na pilha struct ceph osds.osds[CEPH PG MAX SIZE], um monitor que envie um OSDMap com uma entrada superior a 32 pode causar uma gravação fora dos limites da pilha (stack out-of-bounds write). Isso pode ser observado na função ceph pg to up acting osds().Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel