PT-2026-82177 · Linux+1 · Linux Kernel+1

CVE-2026-80561

·

Publicado

2026-08-26

·

Atualizado

2026-08-29

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição No kernel Linux, a função decode locker() em cls lock client.c contém três operações de decodificação inseguras. Um OSD (Object Storage Device) malicioso ou comprometido em uma implantação Ceph multi-tenant pode explorar essas falhas para desencadear leituras slab-out-of-bounds contra qualquer cliente de kernel que emita o método de classe lock.get info, como durante a aquisição de bloqueio exclusivo RBD. Os problemas envolvem a ausência de verificação de limites em ceph decode copy() para o campo de nome locker id t, um avanço de ponteiro não verificado após o cabeçalho locker info t, e a falta de verificação de limites em ceph decode 32(p) seguida por um avanço de ponteiro sem limite. Leituras slab-out-of-bounds ocorrem quando um programa lê dados além do final de um bloco de memória alocado por um alocador slab, podendo expor informações sensíveis ou causar instabilidade no sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-97784
CVE-2026-80561

Produtos afetados

Ceph
Linux Kernel