7.8

CVE-2026-68153

libceph: remove debugfs files before client teardown

In the Linux kernel, the following vulnerability has been resolved:

libceph: remove debugfs files before client teardown

ceph_destroy_client() tears down the monitor client before removing
the per-client debugfs files. A concurrent read of the monmap debugfs
file can enter monmap_show() after ceph_monc_stop() has freed
monc->monmap, triggering a use-after-free.

Remove the debugfs files before stopping the OSD and monitor clients.
debugfs_remove() drains active handlers and prevents new accesses, so
the debugfs callbacks can no longer race the rest of client teardown.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 76aa844d5b2fb8c839180d3f5874e333b297e5fd
Version < ac78549d186090ee7125d28c3a8c376573b36194
Status affected
Version 76aa844d5b2fb8c839180d3f5874e333b297e5fd
Version < 463a264e9094384112a5c8b46f0a9ddaf8566904
Status affected
Version 76aa844d5b2fb8c839180d3f5874e333b297e5fd
Version < fe46b7e06f14f6f94766832df309b249cb689d27
Status affected
Version 76aa844d5b2fb8c839180d3f5874e333b297e5fd
Version < fc1010e7e0204ece6cc0f9af4f473e9553535eab
Status affected
Version 76aa844d5b2fb8c839180d3f5874e333b297e5fd
Version < d3dc8889d39a676bf840132bd5c5c48cb0daba23
Status affected
Version 76aa844d5b2fb8c839180d3f5874e333b297e5fd
Version < 8f5a3abc54ba24dbceb14cc3a719908c4f688091
Status affected
Version 76aa844d5b2fb8c839180d3f5874e333b297e5fd
Version < b9fedda2f628e030384228de0dafc574b7fb0c2f
Status affected
Version 76aa844d5b2fb8c839180d3f5874e333b297e5fd
Version < e4c804726c4afce3ba648b982d564f6af2cfa328
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.34
Status affected
Version 0
Version < 2.6.34
Status unaffected
Version <= 5.10.*
Version 5.10.265
Status unaffected
Version <= 5.15.*
Version 5.15.216
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.148
Status unaffected
Version <= 6.12.*
Version 6.12.101
Status unaffected
Version <= 6.18.*
Version 6.18.42
Status unaffected
Version <= 7.1.*
Version 7.1.6
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.13% 0.026
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/fc1010e7e0204ece6cc0f9af4f473e9553535eab
https://git.kernel.org/stable/c/d3dc8889d39a676bf840132bd5c5c48cb0daba23
https://git.kernel.org/stable/c/8f5a3abc54ba24dbceb14cc3a719908c4f688091
https://git.kernel.org/stable/c/b9fedda2f628e030384228de0dafc574b7fb0c2f
https://git.kernel.org/stable/c/e4c804726c4afce3ba648b982d564f6af2cfa328
https://git.kernel.org/stable/c/463a264e9094384112a5c8b46f0a9ddaf8566904
https://git.kernel.org/stable/c/ac78549d186090ee7125d28c3a8c376573b36194
https://git.kernel.org/stable/c/fe46b7e06f14f6f94766832df309b249cb689d27