In the Linux kernel, the following vulnerability has been resolved:
libceph: just wait for more data to be available on the socket
A short read may occur while reading the message footer from the socket. Later, when the socket is ready for another read, the messenger invokes all read_partial_*() handlers, including read_partial_sparse_msg_data(). The expectation is that read_partial_sparse_msg_data() would bail, allowing the messenger to invoke read_partial() for the footer and pick up where it left off.
However read_partial_sparse_msg_data() violates that and ends up calling into the state machine in the OSD client. The sparse-read state machine assumes that it's a new op and interprets some piece of the footer as the sparse-read header and returns bogus extents/data length, etc.
To determine whether read_partial_sparse_msg_data() should bail, let's reuse cursor->total_resid. Because once it reaches to zero that means all the extents and data have been successfully received in last read, else it could break out when partially reading any of the extents and data. And then osd_sparse_read() could continue where it left off.
[ idryomov: changelog ]
CVSS Details
- CVSS 3.1 Base Score: 8.2
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 27, 2026 | Jul 27, 2026 |
| Suse | — | Upgrade kernel-devel-azureUpgrade kernel-kvmsmall-vdsoUpgrade kernel-rt_debug-vdsoUpgrade kernel-syms-rtUpgrade kernel-obs-qaUpgrade kernel-rtUpgrade kernel-default-extraUpgrade kernel-source-vanillaUpgrade kernel-debug-livepatch-develUpgrade kselftests-kmp-azureUpgrade dtb-lgUpgrade dlm-kmp-64kbUpgrade kernel-sourceUpgrade kernel-azure-livepatch-develUpgrade dtb-exynosUpgrade dtb-rockchipUpgrade kernel-source-rtUpgrade dtb-nvidiaUpgrade dtb-amlogicUpgrade dtb-qcomUpgrade dtb-apmUpgrade kselftests-kmp-64kbUpgrade kernel-rt-extraUpgrade dtb-broadcomUpgrade kernel-docs-htmlUpgrade kernel-rt-optionalUpgrade kernel-source-azureUpgrade gfs2-kmp-rtUpgrade kernel-debug-vdsoUpgrade kernel-kvmsmallUpgrade reiserfs-kmp-64kbUpgrade kernel-default-base-rebuildUpgrade ocfs2-kmp-rtUpgrade kernel-azure-vdsoUpgrade cluster-md-kmp-defaultUpgrade kernel-azureUpgrade kernel-kvmsmall-develUpgrade kernel-syms-azureUpgrade kernel-macrosUpgrade kernel-rt_debug-develUpgrade kernel-default-livepatchUpgrade dlm-kmp-azureUpgrade ocfs2-kmp-64kbUpgrade dtb-marvellUpgrade kernel-rt-vdsoUpgrade kselftests-kmp-defaultUpgrade kernel-default-vdsoUpgrade kernel-azure-develUpgrade reiserfs-kmp-azureUpgrade cluster-md-kmp-azureUpgrade kernel-obs-buildUpgrade kernel-rt-livepatch-develUpgrade kernel-debug-develUpgrade dlm-kmp-defaultUpgrade kernel-64kb-develUpgrade kernel-default-baseUpgrade dtb-socionextUpgrade dtb-caviumUpgrade dtb-freescaleUpgrade dtb-armUpgrade kernel-zfcpdumpUpgrade kernel-develUpgrade dtb-appleUpgrade dtb-alteraUpgrade gfs2-kmp-defaultUpgrade dtb-hisiliconUpgrade kernel-symsUpgrade kernel-rt_debug-livepatch-develUpgrade kernel-rt-develUpgrade kernel-debugUpgrade kernel-azure-extraUpgrade kernel-64kbUpgrade gfs2-kmp-64kbUpgrade kernel-azure-optionalUpgrade dtb-sprdUpgrade gfs2-kmp-azureUpgrade dtb-xilinxUpgrade dtb-amdUpgrade dtb-allwinnerUpgrade ocfs2-kmp-azureUpgrade kernel-rt_debugUpgrade kernel-docsUpgrade kernel-default-optionalUpgrade kernel-defaultUpgrade kernel-devel-rtUpgrade cluster-md-kmp-64kbUpgrade kernel-64kb-optionalUpgrade dlm-kmp-rtUpgrade reiserfs-kmp-rtUpgrade kernel-64kb-extraUpgrade cluster-md-kmp-rtUpgrade kernel-default-livepatch-develUpgrade dtb-amazonUpgrade kernel-kvmsmall-livepatch-develUpgrade ocfs2-kmp-defaultUpgrade kernel-rt-livepatchUpgrade kernel-default-develUpgrade dtb-renesasUpgrade dtb-mediatekUpgrade kernel-64kb-livepatch-develUpgrade kselftests-kmp-rtUpgrade reiserfs-kmp-default | May 6, 2024 | Apr 2, 2024 |
| Ubuntu | — | Upgrade linux-raspi-realtime | Feb 11, 2025 | Apr 2, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub