In the Linux kernel, the following vulnerability has been resolved:
ceph: fix crash in process_v2_sparse_read() for encrypted directories
The crash in process_v2_sparse_read() for fscrypt-encrypted directories has been reported. Issue takes place for Ceph msgr2 protocol in secure mode. It can be reproduced by the steps:
sudo mount -t ceph :/ /mnt/cephfs/ -o name=admin,fs=cephfs,ms_mode=secure
(1) mkdir /mnt/cephfs/fscrypt-test-3 (2) cp area_decrypted.tar /mnt/cephfs/fscrypt-test-3 (3) fscrypt encrypt --source=raw_key --key=./my.key /mnt/cephfs/fscrypt-test-3 (4) fscrypt lock /mnt/cephfs/fscrypt-test-3 (5) fscrypt unlock --key=my.key /mnt/cephfs/fscrypt-test-3 (6) cat /mnt/cephfs/fscrypt-test-3/area_decrypted.tar (7) Issue has been triggered
[ 408.072247] ------------[ cut here ]------------ [ 408.072251] WARNING: CPU: 1 PID: 392 at net/ceph/messenger_v2.c:865 ceph_con_v2_try_read+0x4b39/0x72f0 [ 408.072267] Modules linked in: intel_rapl_msr intel_rapl_common intel_uncore_frequency_common intel_pmc_core pmt_telemetry pmt_discovery pmt_class intel_pmc_ssram_telemetry intel_vsec kvm_intel joydev kvm irqbypass polyval_clmulni ghash_clmulni_intel aesni_intel rapl input_leds psmouse serio_raw i2c_piix4 vga16fb bochs vgastate i2c_smbus floppy mac_hid qemu_fw_cfg pata_acpi sch_fq_codel rbd msr parport_pc ppdev lp parport efi_pstore [ 408.072304] CPU: 1 UID: 0 PID: 392 Comm: kworker/1:3 Not tainted 6.17.0-rc7+ [ 408.072307] Hardware name: QEMU Standard PC (i440FX + PIIX, 1996), BIOS 1.17.0-5.fc42 04/01/2014 [ 408.072310] Workqueue: ceph-msgr ceph_con_workfn [ 408.072314] RIP: 0010:ceph_con_v2_try_read+0x4b39/0x72f0 [ 408.072317] Code: c7 c1 20 f0 d4 ae 50 31 d2 48 c7 c6 60 27 d5 ae 48 c7 c7 f8 8e 6f b0 68 60 38 d5 ae e8 00 47 61 fe 48 83 c4 18 e9 ac fc ff ff <0f> 0b e9 06 fe ff ff 4c 8b 9d 98 fd ff ff 0f 84 64 e7 ff ff 89 85 [ 408.072319] RSP: 0018:ffff88811c3e7a30 EFLAGS: 00010246 [ 408.072322] RAX: ffffed1024874c6f RBX: ffffea00042c2b40 RCX: 0000000000000f38 [ 408.072324] RDX: 0000000000000000 RSI: 0000000000000000 RDI: 0000000000000000 [ 408.072325] RBP: ffff88811c3e7ca8 R08: 0000000000000000 R09: 00000000000000c8 [ 408.072326] R10: 00000000000000c8 R11: 0000000000000000 R12: 00000000000000c8 [ 408.072327] R13: dffffc0000000000 R14: ffff8881243a6030 R15: 0000000000003000 [ 408.072329] FS: 0000000000000000(0000) GS:ffff88823eadf000(0000) knlGS:0000000000000000 [ 408.072331] CS: 0010 DS: 0000 ES: 0000 CR0: 0000000080050033 [ 408.072332] CR2: 000000c0003c6000 CR3: 000000010c106005 CR4: 0000000000772ef0 [ 408.072336] PKRU: 55555554 [ 408.072337] Call Trace: [ 408.072338] <TASK> [ 408.072340] ? sched_clock_noinstr+0x9/0x10 [ 408.072344] ? __pfx_ceph_con_v2_try_read+0x10/0x10 [ 408.072347] ? _raw_spin_unlock+0xe/0x40 [ 408.072349] ? finish_task_switch.isra.0+0x15d/0x830 [ 408.072353] ? __kasan_check_write+0x14/0x30 [ 408.072357] ? mutex_lock+0x84/0xe0 [ 408.072359] ? __pfx_mutex_lock+0x10/0x10 [ 408.072361] ceph_con_workfn+0x27e/0x10e0 [ 408.072364] ? metric_delayed_work+0x311/0x2c50 [ 408.072367] process_one_work+0x611/0xe20 [ 408.072371] ? __kasan_check_write+0x14/0x30 [ 408.072373] worker_thread+0x7e3/0x1580 [ 408.072375] ? __pfx__raw_spin_lock_irqsave+0x10/0x10 [ 408.072378] ? __pfx_worker_thread+0x10/0x10 [ 408.072381] kthread+0x381/0x7a0 [ 408.072383] ? __pfx__raw_spin_lock_irq+0x10/0x10 [ 408.072385] ? __pfx_kthread+0x10/0x10 [ 408.072387] ? __kasan_check_write+0x14/0x30 [ 408.072389] ? recalc_sigpending+0x160/0x220 [ 408.072392] ? _raw_spin_unlock_irq+0xe/0x50 [ 408.072394] ? calculate_sigpending+0x78/0xb0 [ 408.072395] ? __pfx_kthread+0x10/0x10 [ 408.072397] ret_from_fork+0x2b6/0x380 [ 408.072400] ? __pfx_kthread+0x10/0x10 [ 408.072402] ret_from_fork_asm+0x1a/0x30 [ 408.072406] </TASK> [ 408.072407] ---[ end trace 0000000000000000 ]--- [ 408.072418] Oops: general protection fault, probably for non-canonical address 0xdffffc00000000 ---truncated---
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernel6.12-debuginfo-common-x86_64Upgrade kernel6.12-debuginfoUpgrade kernel6.12-tools-debuginfoUpgrade kernel6.12-headersUpgrade python3-perf6.12Upgrade kernel-livepatch-6.12.63-84.121Upgrade kernel6.12-develUpgrade python3-perf6.12-debuginfoUpgrade kernel6.12-libbpf-staticUpgrade bpftool6.12-debuginfoUpgrade kernel6.12-libbpf-develUpgrade kernel6.12-tools-develUpgrade perf6.12-debuginfoUpgrade kernel6.12-modules-extra-commonUpgrade bpftool6.12Upgrade perf6.12Upgrade kernel6.12-toolsUpgrade kernel6.12-debuginfo-common-aarch64Upgrade kernel6.12Upgrade kernel6.12-modules-extraUpgrade kernel6.12-libbpf-debuginfoUpgrade kernel6.12-libbpf | Feb 20, 2026 | Dec 16, 2025 |
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Oracle_linux | — | Upgrade kernel-uek | Feb 24, 2026 | Dec 16, 2025 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Dec 16, 2025 |
| Ubuntu | — | Upgrade linux-image-6.17.0-1009-gcp-64kUpgrade linux-image-aws-64k-lts-24.04Upgrade linux-image-nvidia-lowlatencyUpgrade linux-image-genericUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-lowlatency-64kUpgrade linux-image-oracle-6.17Upgrade linux-image-virtual-6.8Upgrade linux-image-6.17.0-19-generic-64kUpgrade linux-image-virtualUpgrade linux-image-gcp-64k-6.8Upgrade linux-image-gkeop-6.8Upgrade linux-image-lowlatencyUpgrade linux-image-gke-64kUpgrade linux-image-6.17.0-1010-raspiUpgrade linux-image-6.8.1-1045-realtimeUpgrade linux-image-aws-64k-6.17Upgrade linux-image-gcp-fipsUpgrade linux-image-lowlatency-6.8Upgrade linux-image-generic-6.17Upgrade linux-image-azure-6.17Upgrade linux-image-6.8.0-1050-raspiUpgrade linux-image-oem-22.04Upgrade linux-image-oem-22.04aUpgrade linux-image-generic-64k-6.17Upgrade linux-image-6.17.0-1017-oemUpgrade linux-image-gcp-6.8Upgrade linux-image-6.17.0-1009-gcpUpgrade linux-image-6.8.0-1035-gkeopUpgrade linux-image-oem-24.04bUpgrade linux-image-xilinx-zynqmpUpgrade linux-image-6.8.0-1049-nvidiaUpgrade linux-image-6.8.0-1049-ibmUpgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-aws-fipsUpgrade linux-image-oracle-lts-24.04Upgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-generic-lpaeUpgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-nvidia-64k-6.8Upgrade linux-image-6.8.0-1050-aws-64kUpgrade linux-image-6.8.0-1052-gcp-fipsUpgrade linux-image-raspi-realtime-6.8Upgrade linux-image-6.17.0-1009-oracle-64kUpgrade linux-image-6.8.0-1029-xilinxUpgrade linux-image-nvidia-lowlatency-6.8Upgrade linux-image-6.8.0-1051-azureUpgrade linux-image-nvidiaUpgrade linux-image-6.8.0-1048-gkeUpgrade linux-image-6.8.0-106-lowlatencyUpgrade linux-image-aws-6.17Upgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-oracle-64k-6.17Upgrade linux-image-oracle-64k-6.8Upgrade linux-image-gcp-64k-6.17Upgrade linux-image-nvidia-6.8Upgrade linux-image-ibmUpgrade linux-image-fipsUpgrade linux-image-gkeopUpgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-oracleUpgrade linux-image-generic-64k-6.8Upgrade linux-image-virtual-hwe-22.04Upgrade linux-image-realtime-hwe-22.04Upgrade linux-image-oracle-64kUpgrade linux-image-6.17.0-1008-realtimeUpgrade linux-image-realtime-6.8.1Upgrade linux-image-oem-24.04Upgrade linux-image-lowlatency-64k-6.8Upgrade linux-image-aws-64k-6.8Upgrade linux-image-azureUpgrade linux-image-6.17.0-19-genericUpgrade linux-image-oem-22.04cUpgrade linux-image-virtual-6.17Upgrade linux-image-raspi-realtimeUpgrade linux-image-xilinxUpgrade linux-image-nvidia-64kUpgrade linux-image-azure-lts-24.04Upgrade linux-image-intel-iotgUpgrade linux-image-realtimeUpgrade linux-image-gkeUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-gcp-lts-24.04Upgrade linux-image-generic-6.8Upgrade linux-image-gcp-6.17Upgrade linux-image-6.8.0-1049-nvidia-64kUpgrade linux-image-6.17.0-1010-azureUpgrade linux-image-xilinx-6.8Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-realtime-6.17Upgrade linux-image-oem-6.17Upgrade linux-image-kvmUpgrade linux-image-raspi-6.8Upgrade linux-image-raspi-6.17Upgrade linux-image-azure-fipsUpgrade linux-image-6.8.0-106-genericUpgrade linux-image-aws-fips-6.8Upgrade linux-image-6.8.0-106-generic-64kUpgrade linux-image-intel-iot-realtimeUpgrade linux-image-6.8.0-1052-gcpUpgrade linux-image-nvidia-lowlatency-64k-6.8Upgrade linux-image-6.8.0-1047-oracleUpgrade linux-image-awsUpgrade linux-image-6.8.0-106-lowlatency-64kUpgrade linux-image-oem-24.04cUpgrade linux-image-oem-22.04dUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-6.8.0-106-fipsUpgrade linux-image-ibm-6.8Upgrade linux-image-gke-64k-6.8Upgrade linux-image-gcpUpgrade linux-image-6.8.0-1049-nvidia-lowlatency-64kUpgrade linux-image-6.17.0-1009-aws-64kUpgrade linux-image-6.17.0-1009-awsUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-gcp-fips-6.8Upgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-raspiUpgrade linux-image-aws-lts-24.04Upgrade linux-image-6.8.0-2040-raspi-realtimeUpgrade linux-image-aws-6.8Upgrade linux-image-realtime-hwe-24.04Upgrade linux-image-oem-24.04dUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-ibm-classicUpgrade linux-image-generic-64kUpgrade linux-image-6.8.0-1049-nvidia-lowlatencyUpgrade linux-image-6.17.0-1009-oracleUpgrade linux-image-6.8.0-1052-gcp-64kUpgrade linux-image-aws-64kUpgrade linux-image-oem-24.04aUpgrade linux-image-6.8.0-1050-aws-fipsUpgrade linux-image-6.8.0-1048-gke-64kUpgrade linux-image-6.8.0-1047-oracle-64kUpgrade linux-image-oracle-6.8Upgrade linux-image-oem-22.04bUpgrade linux-image-gke-6.8Upgrade linux-image-gcp-64kUpgrade linux-image-fips-6.8Upgrade linux-image-azure-fips-6.8Upgrade linux-image-azure-6.8Upgrade linux-image-6.8.0-1052-azure-fipsUpgrade linux-image-6.8.0-1050-aws | Mar 17, 2026 | Dec 16, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub