PT-2026-69560 · Linux · Linux Kernel
CVE-2026-68160
·
Publicado
2026-08-10
·
Atualizado
2026-08-30
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma leitura fora dos limites (out-of-bounds read) pré-autenticação existe na função
ceph handle caps(). O problema ocorre porque a função lê a variável snap trace len do cabeçalho ceph mds caps e a utiliza para criar um ponteiro final sem a validação adequada. Quando o caso CEPH CAP OP IMPORT é acionado, esse ponteiro é passado para a função ceph update snap trace(), que utiliza ceph decode need() para decodificar uma estrutura ceph mds snap realm.Se um Servidor de Metadados (MDS) malicioso ou comprometido definir a versão do cabeçalho da mensagem como 1 e fornecer um valor
snap trace len de 0xFFFFFFFF, a verificação de limite é ignorada. Isso permite que o sistema leia dados além do buffer de mensagem legítimo, podendo levar a outras leituras fora dos limites de arrays de snap codificados através das variáveis num snaps e num prior parent snaps.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel