PT-2026-8197 · Cephfs+1 · Cephfs+1
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux 6.18-rc1 e posteriores
Descrição
O cliente do kernel CephFS contém uma falha na função
ceph mds auth match() onde uma desreferência de ponteiro NULL pode ocorrer se fs name for NULL. Este problema surge durante as verificações de autorização dentro do cliente CephFS. A vulnerabilidade está relacionada a como o nome do sistema de arquivos é manipulado durante o processo de montagem e verificações de autorização. A resolução sugerida envolve decodificar fs name a partir do MDSMap e implementar verificações de autorização rigorosas contra ele. A opção -o mds namespace=foo deve ser usada apenas para selecionar o sistema de arquivos a ser montado e não para outros fins.Recomendações
Atualize para uma versão mais recente do kernel Linux que inclua a correção para esta vulnerabilidade.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cephfs
Linux Kernel