In the Linux kernel, the following vulnerability has been resolved:
libceph: Fix potential out-of-bounds access in __ceph_x_decrypt()
In __ceph_x_decrypt(), a part of the buffer p is interpreted as a ceph_x_encrypt_header, and the magic field of this struct is accessed. This happens without any guarantee that the buffer is large enough to hold this struct. The function parameter ciphertext_len represents the length of the ciphertext to decrypt and is guaranteed to be at most the remaining size of the allocated buffer p. However, this value is not necessarily greater than sizeof(ceph_x_encrypt_header). E.g., a message frame of type FRAME_TAG_AUTH_REPLY_MORE, that is just as long to hold the ciphertext at its end with a ciphertext_len of 8 or less, can trigger an out-of-bounds memory access when accessing hdr->magic.
This patch fixes the issue by adding a check to ensure that the decrypted plaintext in the buffer is large enough to represent at least the ceph_x_encrypt_header.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Jun 24, 2026 |
| Ubuntu | — | Upgrade linux-image-7.0.0-1010-ibmUpgrade linux-image-azure-fde-7.0Upgrade linux-image-generic-64kUpgrade linux-image-nvidia-tegra-6.8Upgrade linux-image-7.0.0-28-generic-64kUpgrade linux-image-raspi-realtimeUpgrade linux-image-7.0.0-2016-nvidia-bosUpgrade linux-image-gcp-7.0Upgrade linux-image-aws-64k-7.0Upgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-genericUpgrade linux-image-oem-24.04bUpgrade linux-image-7.0.0-2016-nvidia-bos-64kUpgrade linux-image-ibmUpgrade linux-image-7.0.0-1010-azureUpgrade linux-image-7.0.0-1015-raspi-realtimeUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-oracleUpgrade linux-image-nvidiaUpgrade linux-image-aws-64kUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-nvidia-tegraUpgrade linux-image-7.0.0-28-realtimeUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-azure-fdeUpgrade linux-image-oem-26.04Upgrade linux-image-virtualUpgrade linux-image-7.0.0-28-realtime-64kUpgrade linux-image-nvidia-tegra-rtUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-oracle-7.0Upgrade linux-image-realtime-7.0Upgrade linux-image-6.8.0-1035-nvidia-tegra-rtUpgrade linux-image-7.0.0-1009-aws-64kUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-ibm-7.0Upgrade linux-image-7.0.0-28-genericUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-7.0.0-1009-awsUpgrade linux-image-7.0.0-1009-oemUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-virtual-7.0Upgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-7.0.0-1008-oracle-64kUpgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-7.0.0-1016-nvidiaUpgrade linux-image-7.0.0-1014-azureUpgrade linux-image-oem-26.04aUpgrade linux-image-oem-24.04Upgrade linux-image-gke-hwe-26.04Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-realtimeUpgrade linux-image-gcpUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-7.0.0-1008-oracleUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-raspi-7.0Upgrade linux-image-oem-24.04cUpgrade linux-image-gkeUpgrade linux-image-realtime-64kUpgrade linux-image-oem-24.04aUpgrade linux-image-raspiUpgrade linux-image-oem-7.0Upgrade linux-image-nvidia-bosUpgrade linux-image-azureUpgrade linux-image-nvidia-tegra-rt-6.8Upgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-generic-7.0Upgrade linux-image-awsUpgrade linux-image-7.0.0-1015-raspiUpgrade linux-image-7.0.0-1003-gke-64kUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-gke-64kUpgrade linux-image-aws-7.0Upgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-oracle-64kUpgrade linux-image-generic-64k-7.0Upgrade linux-image-7.0.0-1003-gkeUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-nvidia-64kUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-generic-hwe-26.04Upgrade linux-image-7.0.0-1008-gcpUpgrade linux-image-6.8.0-1035-nvidia-tegraUpgrade linux-image-7.0.0-1008-gcp-64kUpgrade linux-image-gke-64k-7.0Upgrade linux-image-oem-24.04dUpgrade linux-image-gke-7.0Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-gcp-64kUpgrade linux-image-7.0.0-1016-nvidia-64kUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-azure-7.0Upgrade linux-image-nvidia-bos-64kUpgrade linux-image-nvidia-7.0 | Jul 20, 2026 | Jun 24, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Sep 21, 2026 | Jun 24, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub