PT-2026-82144 · Ceph+1 · Ceph+1

CVE-2026-80528

·

Publicado

2026-08-26

·

Atualizado

2026-08-29

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no componente Ceph onde a função handle reply() armazena um ponteiro ceph mds request na variável current->journal info ao preencher o cache de inode e dentry a partir de uma resposta do Metadata Server (MDS). Se ocorrer uma alocação durante este processo, ela pode acionar a recuperação direta (direct reclaim), que pode remover dentries de outros sistemas de arquivos. Se esta ação sujar um inode ext4, o JBD2 (Journaling Block Device) inicia uma transação e interpreta incorretamente a requisição Ceph armazenada em current->journal info como um handle de journal. Isso leva à desreferenciação da variável r tid como h transaction, resultando em um travamento do kernel (kernel crash).
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-97689
CVE-2026-80528

Produtos afetados

Ceph
Linux Kernel