PT-2026-2877 · Libceph+4 · Libceph+4

CVE-2025-71116

·

Publicado

2025-01-01

·

Atualizado

2026-06-16

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no componente libceph do kernel Linux onde a função decode pool() pode estar suscetível a leituras fora dos limites. Isso pode ocorrer se um osdmap estiver corrompido, especificamente quando o comprimento codificado de um envelope ceph pg pool for menor que o valor esperado para uma determinada versão de codificação. O problema surge porque a verificação de limites existente depende desse valor de comprimento potencialmente manipulado. O patch introduz verificações de limites explícitas para cada campo durante operações de decodificação ou de ignorar campos para solucionar isso.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:19568
ALSA-2026:21706
ALSA-2026:21745
AZL-74550
BDU:2026-03358
CVE-2025-71116
ECHO-14D8-EA2F-656A
MGASA-2026-0017
MGASA-2026-0018
OESA-2026-1759
OESA-2026-1760
OESA-2026-1761
OPENSUSE-SU-2026:20287-1
RHSA-2026:19568
RHSA-2026:21706
RHSA-2026:21745
RHSA-2026:25218
RHSA-2026:26462
RHSA-2026:26515
RHSA-2026:26563
RHSA-2026:27735
RHSA-2026:33899
RHSA-2026:35896
SUSE-SU-2026:0411-1
SUSE-SU-2026:0447-1
SUSE-SU-2026:0472-1
SUSE-SU-2026:0474-1
SUSE-SU-2026:0496-1
SUSE-SU-2026:0587-1
SUSE-SU-2026:0617-1
SUSE-SU-2026:1078-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8116-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8177-1
USN-8177-2
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8183-1
USN-8183-2
USN-8184-1
USN-8185-1
USN-8185-2
USN-8203-1
USN-8204-1
USN-8243-1
USN-8245-1
USN-8257-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8265-1
USN-8440-1

Produtos afetados

Linuxmint
Linux Kernel
Rocky Linux
Ubuntu
Libceph