PT-2026-8131 · Libceph+4 · Libceph+4

CVE-2026-23136

·

Publicado

2026-01-01

·

Atualizado

2026-08-21

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no componente libceph do kernel Linux onde o estado de leitura esparsa não é reiniciado adequadamente na função osd fault() quando ocorre uma falha de conexão. Isso pode levar o cliente OSD a interpretar respostas novas como continuação de respostas antigas e incompletas, potencialmente fazendo com que o mecanismo de leitura esparsa entre em um estado de falha irrecuperável e resultando em loops. O problema surge quando uma conexão é perdida durante a carga útil ou quando a máquina de estado de leitura esparsa retorna um erro. A função osd fault() é responsável por lidar com falhas de conexão, e a correção envolve reiniciar o estado de leitura esparsa dentro dessa função para garantir que as tentativas recomecem a partir de um estado limpo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:13565
ALSA-2026:19568
BDU:2026-11828
CVE-2026-23136
OESA-2026-1760
OESA-2026-1832
OESA-2026-1833
OPENSUSE-SU-2026:20416-1
RHSA-2026:13565
RHSA-2026:19568
RHSA-2026:27708
RHSA-2026:27731
SUSE-SU-2026:1573-1
SUSE-SU-2026:1661-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21114-1
SUSE-SU-2026:21123-1
SUSE-SU-2026:21255-1
SUSE-SU-2026:21284-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8393-1
USN-8440-1
USN-8499-1
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Linuxmint
Linux Kernel
Rocky Linux
Ubuntu
Libceph