Report
CVE-2024-26689 Hoch

Linux Kernel: ceph - Prevent Use-After-Free in encode_cap_msg()

Kennzahlen

CVSS-Basiswert
8.8
EPSS
0.25%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im Ceph-Dateisystemtreiber des Linux-Kernels wurde in encode_cap_msg() (fs/ceph/caps.c) per KASAN ein Use-after-Free an der Stelle ceph_buffer_get(arg->xattr_buf) festgestellt: Der Referenzzähler wurde durch eine Race Condition bereits von handle_cap_grant() via ceph_buffer_put(ci->i_xattrs.blob) freigegeben, bevor encode_cap_msg() ihn erhöhen konnte. encode_cap_msg() wird über __send_cap() aus ceph_check_caps() aufgerufen, nachdem __prep_cap() arg->xattr_buf zugewiesen hat – genau dort muss der Referenzzähler erhöht werden. Der Angriffsvektor ist lokal bei geringem Angriffsaufwand; bereits geringe Rechte genügen, eine Nutzerinteraktion ist nicht nötig. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

Changelog

  1. 2026-08-05 · zuletzt

    • CVSS-Basiswert geändert: 7.8 → 8.8.
  2. 2026-07-27

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Debian (DSA)

Alle Reports zu Debian (DSA)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.