PT-2026-82177 · Linux+1 · Linux Kernel+1
CVE-2026-80561
·
Publicado
2026-08-26
·
Atualizado
2026-08-29
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
No kernel Linux, a função
decode locker() em cls lock client.c contém três operações de decodificação inseguras. Um OSD (Object Storage Device) malicioso ou comprometido em uma implantação Ceph multi-tenant pode explorar essas falhas para desencadear leituras slab-out-of-bounds contra qualquer cliente de kernel que emita o método de classe lock.get info, como durante a aquisição de bloqueio exclusivo RBD. Os problemas envolvem a ausência de verificação de limites em ceph decode copy() para o campo de nome locker id t, um avanço de ponteiro não verificado após o cabeçalho locker info t, e a falta de verificação de limites em ceph decode 32(p) seguida por um avanço de ponteiro sem limite. Leituras slab-out-of-bounds ocorrem quando um programa lê dados além do final de um bloco de memória alocado por um alocador slab, podendo expor informações sensíveis ou causar instabilidade no sistema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ceph
Linux Kernel