Ad

CVE-2026-89653

CRITICAL CVSS 3.1: 9,8 EPSS 0.51%
Обновлено 14 сентября 2026
Ceph
Параметр Значение
CVSS 9,8 (CRITICAL)
Поставщик Ceph
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: ceph: отклонить ранги Export_targets >= CEPH_MAX_MDS в декодировании mdsmap Записи экспорта_targets MDSMap контролируются монитором. check_new_map() использует каждую запись как битовое число в растровом изображении с фиксированным стеком, поэтому ранг вне пространства имен протокола может заставить set_bit() записывать после конца массив. Отклонение имеет рейтинг за пределами CEPH_MAX_MDS при декодировании карты. Не проверьте здесь возможные_max_rank, потому что карты могут законно Эталонная ссылка имеет более высокий ранг, чем временно уменьшенный max_mds.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: ceph: reject export_targets ranks >= CEPH_MAX_MDS in mdsmap decode MDSMap export_targets entries are monitor controlled. check_new_map() uses each entry as a bit number in a fixed stack bitmap, so a rank outside the protocol namespace can make set_bit() write past the end of the array. Reject ranks outside CEPH_MAX_MDS while decoding the map. Do not validate against possible_max_rank here because maps may legitimately reference ranks beyond a temporarily reduced max_mds.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1