9.8
CVE-2026-68158
- EPSS 0.7%
- Veröffentlicht 10.08.2026 11:59:24
- Zuletzt bearbeitet 19.08.2026 17:20:33
- Erkennungen
libceph: Fix multiplication overflow in decode_new_up_state_weight()
In the Linux kernel, the following vulnerability has been resolved: libceph: Fix multiplication overflow in decode_new_up_state_weight() If a message of type CEPH_MSG_OSD_MAP contains a (maliciously) corrupted osdmap, out-of-bounds memory accesses may occur in decode_new_up_state_weight(). This happens because the bounds check for the new_state part is based on calculating its length depending on a len value read from the incoming message. This calculation may overflow leading to an incorrect bounds check. Subsequently, out-of-bounds reads may occur when decoding this part. This patch switches the multiplication to use check_mul_overflow() to abort processing the osdmap if an overflow occurred. Therefore, osdmaps/messages containing large values for len that result in a multiplication overflow are treated as invalid. [ idryomov: rename new_state_len -> new_state_item_size, formatting ]
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
930c532869774ebf8af9efe9484c597f896a7d46
Version <
2ceee3b77b83052648c40fef965f836fd7699d26
Status
affected
Version
930c532869774ebf8af9efe9484c597f896a7d46
Version <
e4473751cc37db41f3f7da25d64a23e0c74570f1
Status
affected
Version
930c532869774ebf8af9efe9484c597f896a7d46
Version <
f6961070c326bd158c38fa48756cde2bd78c4aaa
Status
affected
Version
930c532869774ebf8af9efe9484c597f896a7d46
Version <
05c90e059269f087becfcce23348496085835c29
Status
affected
Version
930c532869774ebf8af9efe9484c597f896a7d46
Version <
143ba49ead77ec483c0326f8aaad8649874e99c4
Status
affected
Version
930c532869774ebf8af9efe9484c597f896a7d46
Version <
1732d89dfcd74f6fde9ce70900d316c4a151c153
Status
affected
Version
930c532869774ebf8af9efe9484c597f896a7d46
Version <
bee4b5b53e7bff0467fd916cc44c9b190733c6bd
Status
affected
Version
930c532869774ebf8af9efe9484c597f896a7d46
Version <
98917a499ec7064c14fc56d180a4fd636fc2784c
Status
affected
Version
1196c36fd53c3b1615eb02f986cb727b1dfc1047
Status
affected
Version
bbc3aa6b0e6050b2b2e04a08dd4d6423d576b196
Status
affected
Version
6b96b2d473701b45df3fea8dd9796b6ec39e6d54
Status
affected
Version
7405d73cea0d0e6c541f5c534078feeb46188844
Status
affected
Version
8777c9f654637d56f4c4ca54eb1bc7c609b70085
Status
affected
Version
6831c98ce0b8a3e88db64aa224372effd0dcc694
Status
affected
Version
032951d32c13b7564dfba82758260cb7aa1149d2
Status
affected
Version
14877928f10667a5606383885d004f7185f33718
Status
affected
Version
3.10.103
Version <
3.11
Status
affected
Version
3.12.63
Version <
3.13
Status
affected
Version
3.14.75
Version <
3.15
Status
affected
Version
3.16.39
Version <
3.17
Status
affected
Version
3.18.39
Version <
3.19
Status
affected
Version
4.1.30
Version <
4.2
Status
affected
Version
4.4.17
Version <
4.5
Status
affected
Version
4.6.6
Version <
4.7
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
4.7
Status
affected
Version
0
Version <
4.7
Status
unaffected
Version <=
5.10.*
Version
5.10.265
Status
unaffected
Version <=
5.15.*
Version
5.15.216
Status
unaffected
Version <=
6.1.*
Version
6.1.183
Status
unaffected
Version <=
6.6.*
Version
6.6.148
Status
unaffected
Version <=
6.12.*
Version
6.12.101
Status
unaffected
Version <=
6.18.*
Version
6.18.42
Status
unaffected
Version <=
7.1.*
Version
7.1.6
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.7% | 0.506 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 9.8 | 3.9 | 5.9 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/05c90e059269f087becfcce23348496085835c29
https://git.kernel.org/stable/c/143ba49ead77ec483c0326f8aaad8649874e99c4
https://git.kernel.org/stable/c/1732d89dfcd74f6fde9ce70900d316c4a151c153
https://git.kernel.org/stable/c/bee4b5b53e7bff0467fd916cc44c9b190733c6bd
https://git.kernel.org/stable/c/98917a499ec7064c14fc56d180a4fd636fc2784c
https://git.kernel.org/stable/c/2ceee3b77b83052648c40fef965f836fd7699d26
https://git.kernel.org/stable/c/e4473751cc37db41f3f7da25d64a23e0c74570f1
https://git.kernel.org/stable/c/f6961070c326bd158c38fa48756cde2bd78c4aaa