CVE-2026-68156
Detail
Received
This CVE record has recently been published to the CVE List and has been included within the NVD dataset.
Description
In the Linux kernel, the following vulnerability has been resolved:
libceph: refresh auth->authorizer_buf{,_len} after authorizer update
ceph_x_create_authorizer() caches au->buf->vec.iov_base and
au->buf->vec.iov_len in struct ceph_auth_handshake. These
cached values are then used by the messenger connect code when
sending the authorizer.
ceph_x_update_authorizer() can rebuild the authorizer when a newer
service ticket is available. If the rebuilt authorizer no longer
fits in the existing buffer, ceph_x_build_authorizer() drops its
reference to au->buf and allocates a new one. If this is the final
reference, ceph_buffer_put() frees the old ceph_buffer and its
vec.iov_base, but auth->authorizer_buf still points at that freed
memory.
A subsequent msgr1 reconnect can therefore queue the stale pointer
and trigger a KASAN slab-use-after-free in _copy_from_iter() while
tcp_sendmsg() copies the authorizer.
Refresh auth->authorizer_buf and auth->authorizer_buf_len after a
successful authorizer rebuild so the messenger sends the current
buffer.
Metrics
CVSS Version 4.0
CVSS Version 3.x
CVSS Version 2.0
NVD enrichment efforts reference publicly available information to associate
vector strings. CVSS information contributed by other sources is also
displayed.
CVSS 4.0 Severity and Vector Strings:
NVD assessment
not yet provided.
CVSS 3.x Severity and Vector Strings:
NVD assessment
not yet provided.
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS 2.0 Severity and Vector Strings:
NVD assessment
not yet provided.
References to Advisories, Solutions, and Tools
By selecting these links, you will be leaving NIST webspace.
We have provided these links to other web sites because they
may have information that would be of interest to you. No
inferences should be drawn on account of other sites being
referenced, or not, from this page. There may be other web
sites that are more appropriate for your purpose. NIST does
not necessarily endorse the views expressed, or concur with
the facts presented on these sites. Further, NIST does not
endorse any commercial products that may be mentioned on
these sites. Please address comments about this page to [email protected] .
Change History
4 change records found show changes
CVE Modified by kernel.org
8/19/2026 1:20:32 PM
Action
Type
Old Value
New Value
Added
Reference
https://git.kernel.org/stable/c/2334e9997308305ee4fd508fdfe6086c4150ed60
Added
Reference
https://git.kernel.org/stable/c/26f814187abceee90dbb29a02133adb4786fbb13
Added
Reference
https://git.kernel.org/stable/c/79a273df64238a4ade8b709689a78589f755b8ef
Changed
Affected
Record truncated, showing 2048 of 2069 characters.
View Entire Change Record
[{"vendor":"Linux","product":"Linux","defaultStatus":"unaffected","programFiles":["net/ceph/auth_x.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"0bed9b5c523d577378b6f83eab5835fe30c27208","lessThan":"9d37aec9ffe4e743dabc3f84502e9723e17a30d4","versionType":"git","status":"affected"},{"version":"0bed9b5c523d577378b6f83eab5835fe30c27208","lessThan":"75e82e8944ac1efe9fdb88bd2f14d9a031282bdf","versionType":"git","status":"affected"},{"version":"0bed9b5c523d577378b6f83eab5835fe30c27208","lessThan":"0060ec912292a550198d8d18ac95b433c92a7091","versionType":"git","status":"affected"},{"version":"0bed9b5c523d577378b6f83eab5835fe30c27208","lessThan":"5ecfcd5c05866f185357700b81b461dae4f5ebb2","versionType":"git","status":"affected"},{"version":"0bed9b5c523d577378b6f83eab5835fe30c27208","lessThan":"937d61f86d377a3aa578adae7a3dfcecdddf9d89","versionType":"git","status":"affected"},{"version":"29c65a277a64645af853e8c9a9b3dda0ddc421e0","versionType":"git","status":"affected"},{"version":"d2c7223497cf8228416c70e3f4238ddd6c5bdf3c","versionType":"git","status":"affected"},{"version":"3.4.50","lessThan":"3.5","versionType":"semver","status":"affected"},{"version":"3.9.7","lessThan":"3.10","versionType":"semver","status":"affected"}]},{"vendor":"Linux","product":"Linux","defaultStatus":"affected","programFiles":["net/ceph/auth_x.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"3.10","status":"affected"},{"version":"0","lessThan":"3.10","versionType":"semver","status":"unaffected"},{"version":"6.6.148","lessThanOrEqual":"6.6.*","versionType":"semver","status":"unaffected"},{"version":"6.12.101","lessThanOrEqual":"6.12.*","versionType":"semver","status":"unaffected"},{"version":"6.18.42","lessThanOrEqual":"6.18.*","versionType":"semver","status":"unaffected"},{"version":"7.1.6","lessThanOrEqual":"7.1.*","versionType":"semver","status":"unaffected"},{"version":"7.2","lessThanOrEqual":"*","versionType":"original_commit_for_fix","sta
Record truncated, showing 2048 of 2799 characters.
View Entire Change Record
[{"vendor":"Linux","product":"Linux","defaultStatus":"unaffected","programFiles":["net/ceph/auth_x.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"0bed9b5c523d577378b6f83eab5835fe30c27208","lessThan":"2334e9997308305ee4fd508fdfe6086c4150ed60","versionType":"git","status":"affected"},{"version":"0bed9b5c523d577378b6f83eab5835fe30c27208","lessThan":"79a273df64238a4ade8b709689a78589f755b8ef","versionType":"git","status":"affected"},{"version":"0bed9b5c523d577378b6f83eab5835fe30c27208","lessThan":"26f814187abceee90dbb29a02133adb4786fbb13","versionType":"git","status":"affected"},{"version":"0bed9b5c523d577378b6f83eab5835fe30c27208","lessThan":"9d37aec9ffe4e743dabc3f84502e9723e17a30d4","versionType":"git","status":"affected"},{"version":"0bed9b5c523d577378b6f83eab5835fe30c27208","lessThan":"75e82e8944ac1efe9fdb88bd2f14d9a031282bdf","versionType":"git","status":"affected"},{"version":"0bed9b5c523d577378b6f83eab5835fe30c27208","lessThan":"0060ec912292a550198d8d18ac95b433c92a7091","versionType":"git","status":"affected"},{"version":"0bed9b5c523d577378b6f83eab5835fe30c27208","lessThan":"5ecfcd5c05866f185357700b81b461dae4f5ebb2","versionType":"git","status":"affected"},{"version":"0bed9b5c523d577378b6f83eab5835fe30c27208","lessThan":"937d61f86d377a3aa578adae7a3dfcecdddf9d89","versionType":"git","status":"affected"},{"version":"29c65a277a64645af853e8c9a9b3dda0ddc421e0","versionType":"git","status":"affected"},{"version":"d2c7223497cf8228416c70e3f4238ddd6c5bdf3c","versionType":"git","status":"affected"},{"version":"3.4.50","lessThan":"3.5","versionType":"semver","status":"affected"},{"version":"3.9.7","lessThan":"3.10","versionType":"semver","status":"affected"}]},{"vendor":"Linux","product":"Linux","defaultStatus":"affected","programFiles":["net/ceph/auth_x.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"3.10","status":"affected"},{"version":"0","lessThan":"3.10","versionType":"semver","status":"unaffected"},{"version
CVE Modified by kernel.org
8/17/2026 1:18:15 AM
Action
Type
Old Value
New Value
Changed
Affected
Record truncated, showing 2048 of 2073 characters.
View Entire Change Record
[{"vendor":"Linux","product":"Linux","defaultStatus":"unaffected","programFiles":["net/ceph/auth_x.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"0bed9b5c523d577378b6f83eab5835fe30c27208","lessThan":"9d37aec9ffe4e743dabc3f84502e9723e17a30d4","versionType":"git","status":"affected"},{"version":"0bed9b5c523d577378b6f83eab5835fe30c27208","lessThan":"75e82e8944ac1efe9fdb88bd2f14d9a031282bdf","versionType":"git","status":"affected"},{"version":"0bed9b5c523d577378b6f83eab5835fe30c27208","lessThan":"0060ec912292a550198d8d18ac95b433c92a7091","versionType":"git","status":"affected"},{"version":"0bed9b5c523d577378b6f83eab5835fe30c27208","lessThan":"5ecfcd5c05866f185357700b81b461dae4f5ebb2","versionType":"git","status":"affected"},{"version":"0bed9b5c523d577378b6f83eab5835fe30c27208","lessThan":"937d61f86d377a3aa578adae7a3dfcecdddf9d89","versionType":"git","status":"affected"},{"version":"29c65a277a64645af853e8c9a9b3dda0ddc421e0","versionType":"git","status":"affected"},{"version":"d2c7223497cf8228416c70e3f4238ddd6c5bdf3c","versionType":"git","status":"affected"},{"version":"3.4.50","lessThan":"3.5","versionType":"semver","status":"affected"},{"version":"3.9.7","lessThan":"3.10","versionType":"semver","status":"affected"}]},{"vendor":"Linux","product":"Linux","defaultStatus":"affected","programFiles":["net/ceph/auth_x.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"3.10","status":"affected"},{"version":"0","lessThan":"3.10","versionType":"semver","status":"unaffected"},{"version":"6.6.148","lessThanOrEqual":"6.6.*","versionType":"semver","status":"unaffected"},{"version":"6.12.101","lessThanOrEqual":"6.12.*","versionType":"semver","status":"unaffected"},{"version":"6.18.42","lessThanOrEqual":"6.18.*","versionType":"semver","status":"unaffected"},{"version":"7.1.6","lessThanOrEqual":"7.1.*","versionType":"semver","status":"unaffected"},{"version":"7.2-rc5","lessThanOrEqual":"*","versionType":"original_commit_for_fix",
Record truncated, showing 2048 of 2069 characters.
View Entire Change Record
[{"vendor":"Linux","product":"Linux","defaultStatus":"unaffected","programFiles":["net/ceph/auth_x.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"0bed9b5c523d577378b6f83eab5835fe30c27208","lessThan":"9d37aec9ffe4e743dabc3f84502e9723e17a30d4","versionType":"git","status":"affected"},{"version":"0bed9b5c523d577378b6f83eab5835fe30c27208","lessThan":"75e82e8944ac1efe9fdb88bd2f14d9a031282bdf","versionType":"git","status":"affected"},{"version":"0bed9b5c523d577378b6f83eab5835fe30c27208","lessThan":"0060ec912292a550198d8d18ac95b433c92a7091","versionType":"git","status":"affected"},{"version":"0bed9b5c523d577378b6f83eab5835fe30c27208","lessThan":"5ecfcd5c05866f185357700b81b461dae4f5ebb2","versionType":"git","status":"affected"},{"version":"0bed9b5c523d577378b6f83eab5835fe30c27208","lessThan":"937d61f86d377a3aa578adae7a3dfcecdddf9d89","versionType":"git","status":"affected"},{"version":"29c65a277a64645af853e8c9a9b3dda0ddc421e0","versionType":"git","status":"affected"},{"version":"d2c7223497cf8228416c70e3f4238ddd6c5bdf3c","versionType":"git","status":"affected"},{"version":"3.4.50","lessThan":"3.5","versionType":"semver","status":"affected"},{"version":"3.9.7","lessThan":"3.10","versionType":"semver","status":"affected"}]},{"vendor":"Linux","product":"Linux","defaultStatus":"affected","programFiles":["net/ceph/auth_x.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"3.10","status":"affected"},{"version":"0","lessThan":"3.10","versionType":"semver","status":"unaffected"},{"version":"6.6.148","lessThanOrEqual":"6.6.*","versionType":"semver","status":"unaffected"},{"version":"6.12.101","lessThanOrEqual":"6.12.*","versionType":"semver","status":"unaffected"},{"version":"6.18.42","lessThanOrEqual":"6.18.*","versionType":"semver","status":"unaffected"},{"version":"7.1.6","lessThanOrEqual":"7.1.*","versionType":"semver","status":"unaffected"},{"version":"7.2","lessThanOrEqual":"*","versionType":"original_commit_for_fix","sta
CVE Modified by kernel.org
8/13/2026 7:17:21 PM
Action
Type
Old Value
New Value
Added
CVSS V3.1
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
New CVE Received from kernel.org
8/10/2026 9:20:01 AM
Action
Type
Old Value
New Value
Added
Description
In the Linux kernel, the following vulnerability has been resolved:
libceph: refresh auth->authorizer_buf{,_len} after authorizer update
ceph_x_create_authorizer() caches au->buf->vec.iov_base and
au->buf->vec.iov_len in struct ceph_auth_handshake. These
cached values are then used by the messenger connect code when
sending the authorizer.
ceph_x_update_authorizer() can rebuild the authorizer when a newer
service ticket is available. If the rebuilt authorizer no longer
fits in the existing buffer, ceph_x_build_authorizer() drops its
reference to au->buf and allocates a new one. If this is the final
reference, ceph_buffer_put() frees the old ceph_buffer and its
vec.iov_base, but auth->authorizer_buf still points at that freed
memory.
A subsequent msgr1 reconnect can therefore queue the stale pointer
and trigger a KASAN slab-use-after-free in _copy_from_iter() while
tcp_sendmsg() copies the authorizer.
Refresh auth->authorizer_buf and auth->authorizer_buf_len after a
successful authorizer rebuild so the messenger sends the current
buffer.
Added
Reference
https://git.kernel.org/stable/c/0060ec912292a550198d8d18ac95b433c92a7091
Added
Reference
https://git.kernel.org/stable/c/5ecfcd5c05866f185357700b81b461dae4f5ebb2
Added
Reference
https://git.kernel.org/stable/c/75e82e8944ac1efe9fdb88bd2f14d9a031282bdf
Added
Reference
https://git.kernel.org/stable/c/937d61f86d377a3aa578adae7a3dfcecdddf9d89
Added
Reference
https://git.kernel.org/stable/c/9d37aec9ffe4e743dabc3f84502e9723e17a30d4
Added
Affected
Record truncated, showing 2048 of 2073 characters.
View Entire Change Record
[{"vendor":"Linux","product":"Linux","defaultStatus":"unaffected","programFiles":["net/ceph/auth_x.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"0bed9b5c523d577378b6f83eab5835fe30c27208","lessThan":"9d37aec9ffe4e743dabc3f84502e9723e17a30d4","versionType":"git","status":"affected"},{"version":"0bed9b5c523d577378b6f83eab5835fe30c27208","lessThan":"75e82e8944ac1efe9fdb88bd2f14d9a031282bdf","versionType":"git","status":"affected"},{"version":"0bed9b5c523d577378b6f83eab5835fe30c27208","lessThan":"0060ec912292a550198d8d18ac95b433c92a7091","versionType":"git","status":"affected"},{"version":"0bed9b5c523d577378b6f83eab5835fe30c27208","lessThan":"5ecfcd5c05866f185357700b81b461dae4f5ebb2","versionType":"git","status":"affected"},{"version":"0bed9b5c523d577378b6f83eab5835fe30c27208","lessThan":"937d61f86d377a3aa578adae7a3dfcecdddf9d89","versionType":"git","status":"affected"},{"version":"29c65a277a64645af853e8c9a9b3dda0ddc421e0","versionType":"git","status":"affected"},{"version":"d2c7223497cf8228416c70e3f4238ddd6c5bdf3c","versionType":"git","status":"affected"},{"version":"3.4.50","lessThan":"3.5","versionType":"semver","status":"affected"},{"version":"3.9.7","lessThan":"3.10","versionType":"semver","status":"affected"}]},{"vendor":"Linux","product":"Linux","defaultStatus":"affected","programFiles":["net/ceph/auth_x.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"3.10","status":"affected"},{"version":"0","lessThan":"3.10","versionType":"semver","status":"unaffected"},{"version":"6.6.148","lessThanOrEqual":"6.6.*","versionType":"semver","status":"unaffected"},{"version":"6.12.101","lessThanOrEqual":"6.12.*","versionType":"semver","status":"unaffected"},{"version":"6.18.42","lessThanOrEqual":"6.18.*","versionType":"semver","status":"unaffected"},{"version":"7.1.6","lessThanOrEqual":"7.1.*","versionType":"semver","status":"unaffected"},{"version":"7.2-rc5","lessThanOrEqual":"*","versionType":"original_commit_for_fix",
Quick Info
CVE Dictionary Entry: CVE-2026-68156 NVD
Published Date: 08/10/2026 NVD
Last Modified: 08/19/2026
Source: kernel.org