PT-2026-8197 · Cephfs+1 · Cephfs+1

·

CVE-2026-23189

·

Publicado

2026-01-01

·

Atualizado

2026-08-26

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux 6.18-rc1 e posteriores
Descrição O cliente do kernel CephFS contém uma falha na função ceph mds auth match() onde uma desreferência de ponteiro NULL pode ocorrer se fs name for NULL. Este problema surge durante as verificações de autorização dentro do cliente CephFS. A vulnerabilidade está relacionada a como o nome do sistema de arquivos é manipulado durante o processo de montagem e verificações de autorização. A resolução sugerida envolve decodificar fs name a partir do MDSMap e implementar verificações de autorização rigorosas contra ele. A opção -o mds namespace=foo deve ser usada apenas para selecionar o sistema de arquivos a ser montado e não para outros fins.
Recomendações Atualize para uma versão mais recente do kernel Linux que inclua a correção para esta vulnerabilidade.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12160
CVE-2026-23189
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1

Produtos afetados

Cephfs
Linux Kernel