目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-80528— Ceph 文件回收竞态漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 Linux 内核中,以下漏洞已得到修复: Ceph:在使用 时避免文件系统回收(reclaim) 问题描述: 函数在从 MDS 回复中填充 inode 和 dentry 缓存时,会将一个 指针存储在 中。 在此代码段中的内存分配操作可能会触发直接内存回收(direct reclaim),从而清理其他文件系统的 dentry。如果该操作使 ext4 的某个 inode 变脏(dirty),ext4 就会启动一个 JBD2 事务。然而,JBD2 会将 中存储的 Ceph 请求误认为是日志句柄(journal han

CVSS 9.8 · Critical

可能的 ATT&CK 技术 1 AI

T1027 · Obfuscated Files or Information

影响版本矩阵 18

厂商产品 版本范围状态
Linux Linux 315f24088048a51eed341c53be66ea477a3c7d16< ca5fa2380dd90a0adb01580fa6225025351a90f6 affected
315f24088048a51eed341c53be66ea477a3c7d16< 00c12f57a87f537fa8779258fb3a03003a99963e affected
315f24088048a51eed341c53be66ea477a3c7d16< 4dbb2c02558e71f93510a6461d7e798b67426b49 affected
315f24088048a51eed341c53be66ea477a3c7d16< c8a21660c3b90864c391164eea5622e7b5b2897c affected
315f24088048a51eed341c53be66ea477a3c7d16< 47b745747b3aa39064724a642884f9df924ddf20 affected
315f24088048a51eed341c53be66ea477a3c7d16< 79d95b43ca090426399651ed580dd9bf2db36ab8 affected
315f24088048a51eed341c53be66ea477a3c7d16< b6a0989613072499633e761a1536428a466de7d3 affected
315f24088048a51eed341c53be66ea477a3c7d16< 5b602344a49e039e792ce5a8923bcc61412ee134 affected
… +10 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-80528 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
ceph: avoid fs reclaim while using current->journal_info
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: ceph: avoid fs reclaim while using current->journal_info handle_reply() stores a `ceph_mds_request` pointer in `current->journal_info` while filling the inode and dentry cache from an MDS reply. An allocation in this section can enter direct reclaim and prune dentries from another filesystem. If this dirties an ext4 inode, ext4 starts a JBD2 transaction. JBD2 interprets the Ceph request in `current->journal_info` as a journal handle and dereferences the request's `r_tid` as `h_transaction`, causing a kernel crash, e.g.: Unable to handle kernel paging request at virtual address 00000000077b4818 [...] Internal error: Oops: 0000000096000004 [#1] SMP Modules linked in: CPU: 6 UID: 0 PID: 2699135 Comm: kworker/6:3 Tainted: G W 6.18.38-i3 #1113 NONE [...] Workqueue: ceph-msgr ceph_con_workfn pstate: 80400009 (Nzcv daif +PAN -UAO -TCO -DIT -SSBS BTYPE=--) pc : jbd2__journal_start+0x2c/0x208 lr : __ext4_journal_start_sb+0x100/0x178 [...] Call trace: jbd2__journal_start+0x2c/0x208 (P) __ext4_journal_start_sb+0x100/0x178 ext4_dirty_inode+0x3c/0x90 __mark_inode_dirty+0x58/0x400 iput.part.0+0x2b0/0x370 iput+0x18/0x30 dentry_unlink_inode+0xc0/0x158 __dentry_kill+0x80/0x250 shrink_dentry_list+0x90/0x130 prune_dcache_sb+0x60/0x98 super_cache_scan+0xe8/0x190 do_shrink_slab+0x174/0x388 shrink_slab+0xd8/0x4c0 shrink_node+0x31c/0x908 do_try_to_free_pages+0xd0/0x508 try_to_free_pages+0x11c/0x238 __alloc_frozen_pages_noprof+0x4d0/0xdd0 __folio_alloc_noprof+0x18/0x70 __filemap_get_folio+0x248/0x440 ceph_readdir_prepopulate+0x570/0x9e8 mds_dispatch+0x1424/0x1ba0 ceph_con_process_message+0x74/0xa0 ceph_con_v1_try_read+0x3a0/0x1510 ceph_con_workfn+0x260/0x460 Enter a scoped NOFS allocation context and leave it after clearing `journal_info`. This prevents filesystem reclaim from recursing into another filesystem while the field contains Ceph-private data.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 315f24088048a51eed341c53be66ea477a3c7d16 ~ ca5fa2380dd90a0adb01580fa6225025351a90f6 -
Linux Linux 4.6 -

二、漏洞 CVE-2026-80528 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-80528 的情报信息

登录查看更多情报信息。

CVE-2026-80528 补丁与修复 (8)

同批安全公告 · Linux · 2026-08-26 · 共 92 条

CVE-2026-80561 9.8 CRITICAL libceph 多个不安全解码远程代码执行漏洞
CVE-2026-80557 9.8 CRITICAL libceph 2.0 越界读取漏洞
CVE-2026-74746 9.8 CRITICAL Netfilter 流表 GC 可见元组发布顺序漏洞
CVE-2026-80558 9.8 CRITICAL Ceph libceph 模块 OSID 索引缺陷
CVE-2026-74744 9.8 CRITICAL Linux内核ipvlan模块继承headroom/tailroom
CVE-2026-74743 9.8 CRITICAL macvlan 继承底层设备头部尾部空间
CVE-2026-74752 9.8 CRITICAL SCTP协议Cookie AUTH状态校验前使用漏洞
CVE-2026-80586 9.8 CRITICAL Linux内核 MPTCP 模块异常尺寸处理缺陷
CVE-2026-80587 9.8 CRITICAL Linux内核 MPTCP 缓冲区溢出漏洞
CVE-2026-80519 9.8 CRITICAL OpenVPN 加密回调清理漏洞
CVE-2026-74737 9.8 CRITICAL TI AM65 CPSW 驱动端口ID提取错误
CVE-2026-80589 9.8 CRITICAL 磁盘块:释放未添加磁盘时停止超时定时器
CVE-2026-74751 9.4 CRITICAL RISC-V ZBB strnlen越界读取
CVE-2026-80585 9.4 CRITICAL Linux 内核 MPTCP 快开子流标记错误
CVE-2026-80551 9.3 CRITICAL s390/vfio_ccw: 确保首个IDAW保持不变
CVE-2026-80554 9.3 CRITICAL Linux s390/vfio_ccw 通道程序段数限制
CVE-2026-80576 8.8 HIGH AMD GPU 驱动拒绝超大IB
CVE-2026-80548 8.8 HIGH s390 VFIO 条件变量竞态条件
CVE-2026-80553 8.8 HIGH s390/vfio_ccw 队列取消机制
CVE-2026-80552 8.8 HIGH s390/vfio_ccw 缓冲区溢出漏洞

显示前 20 条,共 92 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-80528

暂无评论


发表评论