| State: |
published |
| Published at: |
2026-08-23 09:45:44 CEST |
| CVEs: |
CVE-2026-68158 |
| Name: |
libceph OSD map multiplication overflow |
| Summary: |
English: Denial of service |
| Česky: Odepření služby |
| Description: |
English: A VPS administrator can mount CephFS from a cluster they control. A malicious cluster can send an OSD map whose item count overflows the kernel client's length calculation, allowing reads beyond the received message and corrupting the client's map state. These effects do not directly provide root inside the VPS. The reviewed technical evidence does not establish a path to root on the node or access to another VPS. An invalid read or corrupted map may crash the shared kernel and affect node availability. |
| Česky: Správce VPS může připojit CephFS z clusteru, který ovládá. Škodlivý cluster může poslat mapu OSD s počtem položek, který přeteče při výpočtu délky v klientovi jádra. To umožní čtení za koncem přijaté zprávy a poškodí stav mapy v klientovi. Tyto následky samy o sobě nezajistí root uvnitř VPS. Analyzované technické podklady nepopisují postup k získání root na node ani k přístupu do jiného VPS. Neplatné čtení nebo poškozená mapa mohou shodit sdílené jádro a ovlivnit dostupnost node. |
| Response: |
English: The fix for this CVE is included starting with vpsAdminOS kernel live patch 6.12.95.2. The Ceph client now checks multiplication overflow before validating and decoding the OSD map. Upstream Linux includes the fix in 6.12.101 and later stable releases. |
| Česky: Oprava této zranitelnosti je součástí vpsAdminOS kernel live patche od verze 6.12.95.2. Klient Ceph nyní před kontrolou a dekódováním mapy OSD ověří, zda násobení nepřeteklo. Ve stabilních vydáních Linuxu je oprava obsažena od verze 6.12.101. |