In the Linux kernel, the following vulnerability has been resolved:
ceph: fix crash in process_v2_sparse_read() for encrypted directories
The crash in process_v2_sparse_read() for fscrypt-encrypted directories has been reported. Issue takes place for Ceph msgr2 protocol in secure mode. It can be reproduced by the steps:
sudo mount -t ceph :/ /mnt/cephfs/ -o name=admin,fs=cephfs,ms_mode=secure
(1) mkdir /mnt/cephfs/fscrypt-test-3 (2) cp area_decrypted.tar /mnt/cephfs/fscrypt-test-3 (3) fscrypt encrypt --source=raw_key --key=./my.key /mnt/cephfs/fscrypt-test-3 (4) fscrypt lock /mnt/cephfs/fscrypt-test-3 (5) fscrypt unlock --key=my.key /mnt/cephfs/fscrypt-test-3 (6) cat /mnt/cephfs/fscrypt-test-3/area_decrypted.tar (7) Issue has been triggered
[ 408.072247] ------------[ cut here ]------------ [ 408.072251] WARNING: CPU: 1 PID: 392 at net/ceph/messenger_v2.c:865 ceph_con_v2_try_read+0x4b39/0x72f0 [ 408.072267] Modules linked in: intel_rapl_msr intel_rapl_common intel_uncore_frequency_common intel_pmc_core pmt_telemetry pmt_discovery pmt_class intel_pmc_ssram_telemetry intel_vsec kvm_intel joydev kvm irqbypass polyval_clmulni ghash_clmulni_intel aesni_intel rapl input_leds psmouse serio_raw i2c_piix4 vga16fb bochs vgastate i2c_smbus floppy mac_hid qemu_fw_cfg pata_acpi sch_fq_codel rbd msr parport_pc ppdev lp parport efi_pstore [ 408.072304] CPU: 1 UID: 0 PID: 392 Comm: kworker/1:3 Not tainted 6.17.0-rc7+ [ 408.072307] Hardware name: QEMU Standard PC (i440FX + PIIX, 1996), BIOS 1.17.0-5.fc42 04/01/2014 [ 408.072310] Workqueue: ceph-msgr ceph_con_workfn [ 408.072314] RIP: 0010:ceph_con_v2_try_read+0x4b39/0x72f0 [ 408.072317] Code: c7 c1 20 f0 d4 ae 50 31 d2 48 c7 c6 60 27 d5 ae 48 c7 c7 f8 8e 6f b0 68 60 38 d5 ae e8 00 47 61 fe 48 83 c4 18 e9 ac fc ff ff <0f> 0b e9 06 fe ff ff 4c 8b 9d 98 fd ff ff 0f 84 64 e7 ff ff 89 85 [ 408.072319] RSP: 0018:ffff88811c3e7a30 EFLAGS: 00010246 [ 408.072322] RAX: ffffed1024874c6f RBX: ffffea00042c2b40 RCX: 0000000000000f38 [ 408.072324] RDX: 0000000000000000 RSI: 0000000000000000 RDI: 0000000000000000 [ 408.072325] RBP: ffff88811c3e7ca8 R08: 0000000000000000 R09: 00000000000000c8 [ 408.072326] R10: 00000000000000c8 R11: 0000000000000000 R12: 00000000000000c8 [ 408.072327] R13: dffffc0000000000 R14: ffff8881243a6030 R15: 0000000000003000 [ 408.072329] FS: 0000000000000000(0000) GS:ffff88823eadf000(0000) knlGS:0000000000000000 [ 408.072331] CS: 0010 DS: 0000 ES: 0000 CR0: 0000000080050033 [ 408.072332] CR2: 000000c0003c6000 CR3: 000000010c106005 CR4: 0000000000772ef0 [ 408.072336] PKRU: 55555554 [ 408.072337] Call Trace: [ 408.072338] <TASK> [ 408.072340] ? sched_clock_noinstr+0x9/0x10 [ 408.072344] ? __pfx_ceph_con_v2_try_read+0x10/0x10 [ 408.072347] ? _raw_spin_unlock+0xe/0x40 [ 408.072349] ? finish_task_switch.isra.0+0x15d/0x830 [ 408.072353] ? __kasan_check_write+0x14/0x30 [ 408.072357] ? mutex_lock+0x84/0xe0 [ 408.072359] ? __pfx_mutex_lock+0x10/0x10 [ 408.072361] ceph_con_workfn+0x27e/0x10e0 [ 408.072364] ? metric_delayed_work+0x311/0x2c50 [ 408.072367] process_one_work+0x611/0xe20 [ 408.072371] ? __kasan_check_write+0x14/0x30 [ 408.072373] worker_thread+0x7e3/0x1580 [ 408.072375] ? __pfx__raw_spin_lock_irqsave+0x10/0x10 [ 408.072378] ? __pfx_worker_thread+0x10/0x10 [ 408.072381] kthread+0x381/0x7a0 [ 408.072383] ? __pfx__raw_spin_lock_irq+0x10/0x10 [ 408.072385] ? __pfx_kthread+0x10/0x10 [ 408.072387] ? __kasan_check_write+0x14/0x30 [ 408.072389] ? recalc_sigpending+0x160/0x220 [ 408.072392] ? _raw_spin_unlock_irq+0xe/0x50 [ 408.072394] ? calculate_sigpending+0x78/0xb0 [ 408.072395] ? __pfx_kthread+0x10/0x10 [ 408.072397] ret_from_fork+0x2b6/0x380 [ 408.072400] ? __pfx_kthread+0x10/0x10 [ 408.072402] ret_from_fork_asm+0x1a/0x30 [ 408.072406] </TASK> [ 408.072407] ---[ end trace 0000000000000000 ]--- [ 408.072418] Oops: general protection fault, probably for non-canonical address 0xdffffc00000000 ---truncated---
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernel6.12-debuginfoUpgrade kernel6.12-tools-debuginfoUpgrade kernel6.12-develUpgrade python3-perf6.12Upgrade kernel6.12-headersUpgrade kernel6.12-debuginfo-common-x86_64Upgrade kernel-livepatch-6.12.63-84.121Upgrade kernel6.12-libbpfUpgrade kernel6.12-modules-extraUpgrade perf6.12Upgrade kernel6.12-libbpf-debuginfoUpgrade kernel6.12-modules-extra-commonUpgrade kernel6.12-toolsUpgrade kernel6.12-debuginfo-common-aarch64Upgrade kernel6.12-libbpf-staticUpgrade kernel6.12-libbpf-develUpgrade bpftool6.12Upgrade kernel6.12Upgrade perf6.12-debuginfoUpgrade kernel6.12-tools-develUpgrade python3-perf6.12-debuginfoUpgrade bpftool6.12-debuginfo | Feb 20, 2026 | Dec 16, 2025 |
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Oracle_linux | — | Upgrade kernel-uek | Feb 24, 2026 | Dec 16, 2025 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Dec 16, 2025 |
| Ubuntu | — | Upgrade linux-image-virtual-6.17Upgrade linux-image-lowlatency-64k-6.8Upgrade linux-image-nvidia-lowlatency-64k-6.8Upgrade linux-image-aws-64k-6.8Upgrade linux-image-oem-24.04Upgrade linux-image-6.8.0-1047-oracleUpgrade linux-image-oem-22.04cUpgrade linux-image-oem-24.04aUpgrade linux-image-azureUpgrade linux-image-realtime-6.8.1Upgrade linux-image-6.17.0-1008-realtimeUpgrade linux-image-6.17.0-19-genericUpgrade linux-image-oracle-6.8Upgrade linux-image-raspi-realtimeUpgrade linux-image-xilinxUpgrade linux-image-aws-lts-24.04Upgrade linux-image-gcp-fips-6.8Upgrade linux-image-aws-6.8Upgrade linux-image-6.8.0-106-lowlatency-64kUpgrade linux-image-6.8.0-1048-gke-64kUpgrade linux-image-oracle-64kUpgrade linux-image-6.8.0-1050-awsUpgrade linux-image-6.8.0-1052-azure-fipsUpgrade linux-image-6.17.0-1009-aws-64kUpgrade linux-image-gke-64k-6.8Upgrade linux-image-ibm-6.8Upgrade linux-image-generic-hwe-22.04Upgrade linux-image-gke-6.8Upgrade linux-image-gcpUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-oem-24.04dUpgrade linux-image-raspiUpgrade linux-image-6.8.0-1052-gcpUpgrade linux-image-6.8.0-1050-aws-fipsUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-intel-iot-realtimeUpgrade linux-image-6.8.0-1047-oracle-64kUpgrade linux-image-oem-22.04dUpgrade linux-image-generic-64kUpgrade linux-image-realtime-hwe-22.04Upgrade linux-image-aws-64kUpgrade linux-image-realtime-hwe-24.04Upgrade linux-image-6.8.0-1049-nvidia-lowlatencyUpgrade linux-image-6.8.0-1052-gcp-64kUpgrade linux-image-6.8.0-2040-raspi-realtimeUpgrade linux-image-6.8.0-1049-nvidia-lowlatency-64kUpgrade linux-image-oem-22.04bUpgrade linux-image-azure-6.8Upgrade linux-image-azure-fips-6.8Upgrade linux-image-awsUpgrade linux-image-azure-lts-24.04Upgrade linux-image-oem-24.04cUpgrade linux-image-6.17.0-1009-awsUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-gkeUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-xilinx-6.8Upgrade linux-image-6.17.0-1009-oracleUpgrade linux-image-6.8.0-106-fipsUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-6.17.0-1010-azureUpgrade linux-image-6.8.0-1049-nvidia-64kUpgrade linux-image-gcp-6.17Upgrade linux-image-oem-6.17Upgrade linux-image-6.8.0-106-genericUpgrade linux-image-6.8.0-106-generic-64kUpgrade linux-image-gcp-lts-24.04Upgrade linux-image-raspi-6.17Upgrade linux-image-raspi-6.8Upgrade linux-image-generic-64k-6.8Upgrade linux-image-realtime-6.17Upgrade linux-image-aws-fips-6.8Upgrade linux-image-azure-fipsUpgrade linux-image-kvmUpgrade linux-image-generic-6.8Upgrade linux-image-ibm-classicUpgrade linux-image-gcp-64kUpgrade linux-image-intel-iotgUpgrade linux-image-fips-6.8Upgrade linux-image-nvidia-64kUpgrade linux-image-realtimeUpgrade linux-image-oracle-lts-24.04Upgrade linux-image-aws-64k-6.17Upgrade linux-image-6.8.1-1045-realtimeUpgrade linux-image-aws-fipsUpgrade linux-image-6.17.0-1009-gcp-64kUpgrade linux-image-gkeop-6.8Upgrade linux-image-lowlatencyUpgrade linux-image-gke-64kUpgrade linux-image-generic-64k-6.17Upgrade linux-image-azure-6.17Upgrade linux-image-6.8.0-1049-ibmUpgrade linux-image-6.17.0-1010-raspiUpgrade linux-image-virtualUpgrade linux-image-6.17.0-1009-gcpUpgrade linux-image-xilinx-zynqmpUpgrade linux-image-oem-24.04bUpgrade linux-image-lowlatency-6.8Upgrade linux-image-generic-6.17Upgrade linux-image-gcp-6.8Upgrade linux-image-6.17.0-1017-oemUpgrade linux-image-6.8.0-1051-azureUpgrade linux-image-6.8.0-106-lowlatencyUpgrade linux-image-oracle-64k-6.17Upgrade linux-image-nvidia-6.8Upgrade linux-image-nvidiaUpgrade linux-image-ibmUpgrade linux-image-oracle-64k-6.8Upgrade linux-image-6.8.0-1049-nvidiaUpgrade linux-image-6.8.0-1035-gkeopUpgrade linux-image-oem-22.04Upgrade linux-image-6.8.0-1050-raspiUpgrade linux-image-oracleUpgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-raspi-realtime-6.8Upgrade linux-image-6.8.0-1052-gcp-fipsUpgrade linux-image-6.8.0-1050-aws-64kUpgrade linux-image-6.8.0-1048-gkeUpgrade linux-image-gkeopUpgrade linux-image-gcp-64k-6.17Upgrade linux-image-aws-6.17Upgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-fipsUpgrade linux-image-6.8.0-1029-xilinxUpgrade linux-image-6.17.0-1009-oracle-64kUpgrade linux-image-6.17.0-19-generic-64kUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-generic-lpaeUpgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-nvidia-lowlatency-6.8Upgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-gcp-fipsUpgrade linux-image-gcp-64k-6.8Upgrade linux-image-aws-64k-lts-24.04Upgrade linux-image-virtual-6.8Upgrade linux-image-oracle-6.17Upgrade linux-image-lowlatency-64kUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-genericUpgrade linux-image-nvidia-lowlatencyUpgrade linux-image-oem-22.04a | Mar 17, 2026 | Dec 16, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub