9.8

CVE-2026-68158

libceph: Fix multiplication overflow in decode_new_up_state_weight()

In the Linux kernel, the following vulnerability has been resolved:

libceph: Fix multiplication overflow in decode_new_up_state_weight()

If a message of type CEPH_MSG_OSD_MAP contains a (maliciously) corrupted
osdmap, out-of-bounds memory accesses may occur in
decode_new_up_state_weight(). This happens because the bounds check for
the new_state part is based on calculating its length depending on a len
value read from the incoming message. This calculation may overflow
leading to an incorrect bounds check. Subsequently, out-of-bounds reads
may occur when decoding this part.

This patch switches the multiplication to use check_mul_overflow() to
abort processing the osdmap if an overflow occurred. Therefore,
osdmaps/messages containing large values for len that result in a
multiplication overflow are treated as invalid.

[ idryomov: rename new_state_len -> new_state_item_size, formatting ]
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 930c532869774ebf8af9efe9484c597f896a7d46
Version < 2ceee3b77b83052648c40fef965f836fd7699d26
Status affected
Version 930c532869774ebf8af9efe9484c597f896a7d46
Version < e4473751cc37db41f3f7da25d64a23e0c74570f1
Status affected
Version 930c532869774ebf8af9efe9484c597f896a7d46
Version < f6961070c326bd158c38fa48756cde2bd78c4aaa
Status affected
Version 930c532869774ebf8af9efe9484c597f896a7d46
Version < 05c90e059269f087becfcce23348496085835c29
Status affected
Version 930c532869774ebf8af9efe9484c597f896a7d46
Version < 143ba49ead77ec483c0326f8aaad8649874e99c4
Status affected
Version 930c532869774ebf8af9efe9484c597f896a7d46
Version < 1732d89dfcd74f6fde9ce70900d316c4a151c153
Status affected
Version 930c532869774ebf8af9efe9484c597f896a7d46
Version < bee4b5b53e7bff0467fd916cc44c9b190733c6bd
Status affected
Version 930c532869774ebf8af9efe9484c597f896a7d46
Version < 98917a499ec7064c14fc56d180a4fd636fc2784c
Status affected
Version 1196c36fd53c3b1615eb02f986cb727b1dfc1047
Status affected
Version bbc3aa6b0e6050b2b2e04a08dd4d6423d576b196
Status affected
Version 6b96b2d473701b45df3fea8dd9796b6ec39e6d54
Status affected
Version 7405d73cea0d0e6c541f5c534078feeb46188844
Status affected
Version 8777c9f654637d56f4c4ca54eb1bc7c609b70085
Status affected
Version 6831c98ce0b8a3e88db64aa224372effd0dcc694
Status affected
Version 032951d32c13b7564dfba82758260cb7aa1149d2
Status affected
Version 14877928f10667a5606383885d004f7185f33718
Status affected
Version 3.10.103
Version < 3.11
Status affected
Version 3.12.63
Version < 3.13
Status affected
Version 3.14.75
Version < 3.15
Status affected
Version 3.16.39
Version < 3.17
Status affected
Version 3.18.39
Version < 3.19
Status affected
Version 4.1.30
Version < 4.2
Status affected
Version 4.4.17
Version < 4.5
Status affected
Version 4.6.6
Version < 4.7
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.7
Status affected
Version 0
Version < 4.7
Status unaffected
Version <= 5.10.*
Version 5.10.265
Status unaffected
Version <= 5.15.*
Version 5.15.216
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.148
Status unaffected
Version <= 6.12.*
Version 6.12.101
Status unaffected
Version <= 6.18.*
Version 6.18.42
Status unaffected
Version <= 7.1.*
Version 7.1.6
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.7% 0.506
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/05c90e059269f087becfcce23348496085835c29
https://git.kernel.org/stable/c/143ba49ead77ec483c0326f8aaad8649874e99c4
https://git.kernel.org/stable/c/1732d89dfcd74f6fde9ce70900d316c4a151c153
https://git.kernel.org/stable/c/bee4b5b53e7bff0467fd916cc44c9b190733c6bd
https://git.kernel.org/stable/c/98917a499ec7064c14fc56d180a4fd636fc2784c
https://git.kernel.org/stable/c/2ceee3b77b83052648c40fef965f836fd7699d26
https://git.kernel.org/stable/c/e4473751cc37db41f3f7da25d64a23e0c74570f1
https://git.kernel.org/stable/c/f6961070c326bd158c38fa48756cde2bd78c4aaa