9.8

CVE-2026-68156

libceph: refresh auth->authorizer_buf{,_len} after authorizer update

In the Linux kernel, the following vulnerability has been resolved:

libceph: refresh auth->authorizer_buf{,_len} after authorizer update

ceph_x_create_authorizer() caches au->buf->vec.iov_base and
au->buf->vec.iov_len in struct ceph_auth_handshake.  These
cached values are then used by the messenger connect code when
sending the authorizer.

ceph_x_update_authorizer() can rebuild the authorizer when a newer
service ticket is available.  If the rebuilt authorizer no longer
fits in the existing buffer, ceph_x_build_authorizer() drops its
reference to au->buf and allocates a new one.  If this is the final
reference, ceph_buffer_put() frees the old ceph_buffer and its
vec.iov_base, but auth->authorizer_buf still points at that freed
memory.

A subsequent msgr1 reconnect can therefore queue the stale pointer
and trigger a KASAN slab-use-after-free in _copy_from_iter() while
tcp_sendmsg() copies the authorizer.

Refresh auth->authorizer_buf and auth->authorizer_buf_len after a
successful authorizer rebuild so the messenger sends the current
buffer.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 0bed9b5c523d577378b6f83eab5835fe30c27208
Version < 2334e9997308305ee4fd508fdfe6086c4150ed60
Status affected
Version 0bed9b5c523d577378b6f83eab5835fe30c27208
Version < 79a273df64238a4ade8b709689a78589f755b8ef
Status affected
Version 0bed9b5c523d577378b6f83eab5835fe30c27208
Version < 26f814187abceee90dbb29a02133adb4786fbb13
Status affected
Version 0bed9b5c523d577378b6f83eab5835fe30c27208
Version < 9d37aec9ffe4e743dabc3f84502e9723e17a30d4
Status affected
Version 0bed9b5c523d577378b6f83eab5835fe30c27208
Version < 75e82e8944ac1efe9fdb88bd2f14d9a031282bdf
Status affected
Version 0bed9b5c523d577378b6f83eab5835fe30c27208
Version < 0060ec912292a550198d8d18ac95b433c92a7091
Status affected
Version 0bed9b5c523d577378b6f83eab5835fe30c27208
Version < 5ecfcd5c05866f185357700b81b461dae4f5ebb2
Status affected
Version 0bed9b5c523d577378b6f83eab5835fe30c27208
Version < 937d61f86d377a3aa578adae7a3dfcecdddf9d89
Status affected
Version 29c65a277a64645af853e8c9a9b3dda0ddc421e0
Status affected
Version d2c7223497cf8228416c70e3f4238ddd6c5bdf3c
Status affected
Version 3.4.50
Version < 3.5
Status affected
Version 3.9.7
Version < 3.10
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.10
Status affected
Version 0
Version < 3.10
Status unaffected
Version <= 5.10.*
Version 5.10.265
Status unaffected
Version <= 5.15.*
Version 5.15.216
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.148
Status unaffected
Version <= 6.12.*
Version 6.12.101
Status unaffected
Version <= 6.18.*
Version 6.18.42
Status unaffected
Version <= 7.1.*
Version 7.1.6
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.68% 0.498
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/9d37aec9ffe4e743dabc3f84502e9723e17a30d4
https://git.kernel.org/stable/c/75e82e8944ac1efe9fdb88bd2f14d9a031282bdf
https://git.kernel.org/stable/c/0060ec912292a550198d8d18ac95b433c92a7091
https://git.kernel.org/stable/c/5ecfcd5c05866f185357700b81b461dae4f5ebb2
https://git.kernel.org/stable/c/937d61f86d377a3aa578adae7a3dfcecdddf9d89
https://git.kernel.org/stable/c/2334e9997308305ee4fd508fdfe6086c4150ed60
https://git.kernel.org/stable/c/26f814187abceee90dbb29a02133adb4786fbb13
https://git.kernel.org/stable/c/79a273df64238a4ade8b709689a78589f755b8ef