No kernel Linux, a seguinte vulnerabilidade foi resolvida. libceph: limite pg_{temp, upmap, upmap_ items} ao comprimento CEPH_PG_MAX_SIZE __decode_pg_temp() decodifica um comprimento controlado pelo usuário, mas apenas rejeita valores grandes o suficiente para sobrecarregar a alocação; ele não o liga ao CEPH_PG_ MAX_ SIZA. O ajudante retrocede tanto a decodificação pg_temp quanto pg_upmap, e aplica_upmap()/get_temp_osds() mais tarde copia a lista decodificada para a estrutura do array de tamanho fixo no stack ceph_osds.osds[CEPH_PG_MAX_SIZE]. Um monitor que envia um OSDMap com uma entrada pg_temp/pg_upmap mais longa do que 32 assim, causa uma gravação de pilha fora de limites. Um conjunto de OSD para um único PG nunca pode exceder CEPH_PG_MAX_SIZE, por isso rejeitar entradas mais longas no tempo de decodificação. O limite está bem abaixo do antigo limite de sobrecarga, por isso também cobre o sobrecarga de tamanho de alocação da verificação anterior guardada contra.

BUG: KASAN: empilha- fora de-fios na escrita do tamanho do ceph_pg_to_up_agiting_osds 4... por exploração de tarefa kasan_ report (mm/kasan/ report.c: 595 ) ceph_pg_to_up_agindo_osds (net/ceph/osdmap.c: 2617 net/ ceph/osdmap.c: 2833 ) calc_target (net/ ceph/osd_client.c: 1638 ) __ submit_ request (net/ ceph/osd_client.c: 2394 ) ceph_osdc_start_request (net/ceph/osd_client.c: 2490 ) ceph_osdc_call (net/ceph/osd_client.c: 5164 ) rdd_dev_image_ sonda (drivers/ block/rbd.c: 6899 ) do_rbd_add (drivers/ block/rbd.c: 7138 )... kernel BUG em net/ ceph/osdmap.c: 2670! [ idryomov: faça o mesmo em __decode_pg_upmap_items() ]. Registro de aconselhamento: GHSA- 83 x 9 - 86 wr- 8 vh 2. Identificadores relacionados: CVE- 2026 - 68159.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 38.000 Z e lista a sua última modificação como 2026 - 08 - 23 T 15: 32: 57.000 Z. Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.