CVE-2026-68131
CVE CVE-2026-68131EUVD EUVD-2026-55512Veröffentlicht 2026-08-10T11:58:54.000Z
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: rbd: Reset positive result codes to zero in object map update path In a reply message to an RBD request, a positive result code indicates a data payload, which is not allowed for writes. While rbd_osd_req_callback() already resets a positive result code for writes to zero, rbd_object_map_callback() does not. This allows a corrupted reply to an object map update to trigger the rbd_assert(*result < 0) in __rbd_obj_handle_request(). This happens, because rbd_object_map_callback() calls rbd_obj_handle_request() -> __rbd_obj_handle_request() and passes this positive result code. From __rbd_obj_handle_request(), rbd_obj_advance_write() is called, which leaves the positive result code unchanged and returns true. Therefore, the if(done && *result) branch is executed in __rbd_obj_handle_request() and the assertion triggers. This patch fixes the issue by adjusting the logic in the rbd_object_map_callback() path. A positive result code for an object map update is now reset to zero (similar to rbd_osd_req_callback()), and the message is subsequently handled the same way as if the result code was zero from the beginning. Additionally, a WARN_ON_ONCE() is added for this case.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux patch: 6.18.42; 5.3; patch: 7.1.6; 22e8bd51bb0469d1a524130a057f894ff632376a <2419aa74081007dc4d14ff5640659052dfdfd69a; 22e8bd51bb0469d1a524130a057f894ff632376a <14995c4250f04b58bf6fc00e0e973a2e1b3cfb9b; patch: 7.2-rc5; patch: 6.12.101; 22e8bd51bb0469d1a524130a057f894ff632376a <b1a61366933224b3ad80975c4d01ac2cc6931ecf; 22e8bd51bb0469d1a524130a057f894ff632376a <a6c4250b81bd30beae94e1b7a4b26fa1193ad2e4; patch: 0; 22e8bd51bb0469d1a524130a057f894ff632376a <34f2a2f32af570dfcc532ad70c080629ee1c32b0; patch: 6.6.148
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.