PT-2026-39068 · Linux · Linux Kernel

Jann Horn

+1

·

Publicado

2026-05-08

·

Atualizado

2026-06-15

·

CVE-2026-43407

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um acesso fora dos limites existe na função ceph handle auth reply() dentro do libceph, desencadeado por uma mensagem do tipo 'CEPH MSG AUTH REPLY'. O problema ocorre porque o campo payload len é armazenado como um inteiro; um valor que excede INT MAX causa um estouro de inteiro, resultando em um valor negativo. Isso leva ao decremento do endereço do ponteiro e seu subsequente acesso, pois a função ceph decode need() apenas verifica se o acesso à memória não excede o endereço final da alocação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43407
OESA-2026-2417
OESA-2026-2418
OESA-2026-2419
OESA-2026-2492
SUSE-SU-2026:22108-1

Produtos afetados

Linux Kernel