9.8

CVE-2026-89653

ceph: reject export_targets ranks >= CEPH_MAX_MDS in mdsmap decode

In the Linux kernel, the following vulnerability has been resolved:

ceph: reject export_targets ranks >= CEPH_MAX_MDS in mdsmap decode

MDSMap export_targets entries are monitor controlled. check_new_map()
uses each entry as a bit number in a fixed stack bitmap, so a rank
outside the protocol namespace can make set_bit() write past the end of
the array.

Reject ranks outside CEPH_MAX_MDS while decoding the map. Do not
validate against possible_max_rank here because maps may legitimately
reference ranks beyond a temporarily reduced max_mds.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version d517b3983dd3106ca92d6c5d0d09415a4a09481c
Version < 3740c88ca9cb2210a8dbdd55ea4cec119fbe86fe
Status affected
Version d517b3983dd3106ca92d6c5d0d09415a4a09481c
Version < 8c823bbab3c24e657469a84db96902ba82d4e8bb
Status affected
Version d517b3983dd3106ca92d6c5d0d09415a4a09481c
Version < c4addccd05bacbef2144b4db14853d0308a218ac
Status affected
Version d517b3983dd3106ca92d6c5d0d09415a4a09481c
Version < 736adee11af36e407ed902264f8b2fb5cf94b62f
Status affected
Version d517b3983dd3106ca92d6c5d0d09415a4a09481c
Version < 4d298880f82c42383b36946bafde7ccf4d804c9b
Status affected
Version d517b3983dd3106ca92d6c5d0d09415a4a09481c
Version < 96c3f5fbb0d5386e7111426f047f98cec4586674
Status affected
Version d517b3983dd3106ca92d6c5d0d09415a4a09481c
Version < aedc9053d909508a5f56c3f49f885fc030df4730
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.15
Status affected
Version 0
Version < 5.15
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.109
Status unaffected
Version <= 6.18.*
Version 6.18.50
Status unaffected
Version <= 7.2.*
Version 7.2.4
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.46% 0.388
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/736adee11af36e407ed902264f8b2fb5cf94b62f
https://git.kernel.org/stable/c/4d298880f82c42383b36946bafde7ccf4d804c9b
https://git.kernel.org/stable/c/96c3f5fbb0d5386e7111426f047f98cec4586674
https://git.kernel.org/stable/c/aedc9053d909508a5f56c3f49f885fc030df4730
https://git.kernel.org/stable/c/3740c88ca9cb2210a8dbdd55ea4cec119fbe86fe
https://git.kernel.org/stable/c/8c823bbab3c24e657469a84db96902ba82d4e8bb
https://git.kernel.org/stable/c/c4addccd05bacbef2144b4db14853d0308a218ac