PT-2026-69560 · Linux · Linux Kernel

CVE-2026-68160

·

Publicado

2026-08-10

·

Atualizado

2026-08-30

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma leitura fora dos limites (out-of-bounds read) pré-autenticação existe na função ceph handle caps(). O problema ocorre porque a função lê a variável snap trace len do cabeçalho ceph mds caps e a utiliza para criar um ponteiro final sem a validação adequada. Quando o caso CEPH CAP OP IMPORT é acionado, esse ponteiro é passado para a função ceph update snap trace(), que utiliza ceph decode need() para decodificar uma estrutura ceph mds snap realm.
Se um Servidor de Metadados (MDS) malicioso ou comprometido definir a versão do cabeçalho da mensagem como 1 e fornecer um valor snap trace len de 0xFFFFFFFF, a verificação de limite é ignorada. Isso permite que o sistema leia dados além do buffer de mensagem legítimo, podendo levar a outras leituras fora dos limites de arrays de snap codificados através das variáveis num snaps e num prior parent snaps.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-68160
OESA-2026-3531
OESA-2026-3532

Produtos afetados

Linux Kernel