CVE-2026-52962
ceph: fix a buffer leak in __ceph_setxattr()
Description
In the Linux kernel, the following vulnerability has been resolved: ceph: fix a buffer leak in __ceph_setxattr() The old_blob in __ceph_setxattr() can store ci->i_xattrs.prealloc_blob value during the retry. However, it is never called the ceph_buffer_put() for the old_blob object. This patch fixes the issue of the buffer leak.
INFO
Published Date :
June 24, 2026, 5:17 p.m.
Last Modified :
July 14, 2026, 4:18 p.m.
Remotely Exploit :
No
Source :
416baaa9-dc9f-4396-8d5f-8c081fb06d67
CVSS Scores
| Score | Version | Severity | Vector | Exploitability Score | Impact Score | Source |
|---|---|---|---|---|---|---|
| CVSS 3.1 | HIGH | [email protected] |
Solution
- Apply the patch to fix ceph_buffer_put() function.
- Ensure the kernel is updated with the fix.
- Verify the buffer leak is resolved.
References to Advisories, Solutions, and Tools
Here, you will find a curated list of external links that provide in-depth
information, practical solutions, and valuable tools related to
CVE-2026-52962.
CWE - Common Weakness Enumeration
While CVE identifies
specific instances of vulnerabilities, CWE categorizes the common flaws or
weaknesses that can lead to vulnerabilities. CVE-2026-52962 is
associated with the following CWEs:
Common Attack Pattern Enumeration and Classification (CAPEC)
Common Attack Pattern Enumeration and Classification
(CAPEC)
stores attack patterns, which are descriptions of the common attributes and
approaches employed by adversaries to exploit the CVE-2026-52962
weaknesses.
We scan GitHub repositories to detect new proof-of-concept exploits. Following list is a collection of public exploits and proof-of-concepts, which have been published on GitHub (sorted by the most recently updated).
Results are limited to the first 15 repositories due to potential performance issues.
The following list is the news that have been mention
CVE-2026-52962 vulnerability anywhere in the article.
The following table lists the changes that have been made to the
CVE-2026-52962 vulnerability over time.
Vulnerability history details can be useful for understanding the evolution of a vulnerability, and for identifying the most recent changes that may impact the vulnerability's severity, exploitability, or other characteristics.
-
Initial Analysis by [email protected]
Jul. 14, 2026
Action Type Old Value New Value Added CVSS V3.1 AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H Added CWE CWE-787 Added CPE Configuration OR *cpe:2.3:o:linux:linux_kernel:5.3:rc6:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:5.3:-:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:5.3:rc8:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc1:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc2:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:5.3:rc7:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc3:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.2 up to (excluding) 6.6.141 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.7 up to (excluding) 6.12.91 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.13 up to (excluding) 6.18.33 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.19 up to (excluding) 7.0.10 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 5.16 up to (excluding) 6.1.175 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 5.11 up to (excluding) 5.15.209 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 4.14.143 up to (excluding) 4.15 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 4.19.72 up to (excluding) 4.20 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 4.4.192 up to (excluding) 4.5 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 4.9.192 up to (excluding) 4.10 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 5.2.14 up to (excluding) 5.3 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 5.3.1 up to (excluding) 5.10.258 Added Reference Type kernel.org: https://git.kernel.org/stable/c/3fa13ceefbc5f36131110342743994cb3de80637 Types: Patch Added Reference Type kernel.org: https://git.kernel.org/stable/c/4bfdcefdaa6092a06cacd59389c7756b36e6de8c Types: Patch Added Reference Type kernel.org: https://git.kernel.org/stable/c/521e5aba857fd267624892c8dd6295f22ce0267e Types: Patch Added Reference Type kernel.org: https://git.kernel.org/stable/c/5d3cc36b4e77a27ce7b686b7c59c7072bcb3fa8e Types: Patch Added Reference Type kernel.org: https://git.kernel.org/stable/c/7d3e8d2d648d5f0df29b4710246680f47695fe94 Types: Patch Added Reference Type kernel.org: https://git.kernel.org/stable/c/bc7abce4460e490dcb579eec770f175b150b685f Types: Patch Added Reference Type kernel.org: https://git.kernel.org/stable/c/d0cb994605c84a159c1d00d72cdc8583c321ef95 Types: Patch Added Reference Type kernel.org: https://git.kernel.org/stable/c/ecf94823c5c6a20790bb76ed2816822b0beb0c22 Types: Patch -
CVE Modified by 416baaa9-dc9f-4396-8d5f-8c081fb06d67
Jun. 29, 2026
Action Type Old Value New Value Changed Affected [{'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '1da177e4c3f41524e886b7f1b8a0c1fc7321cac2', 'lessThan': '521e5aba857fd267624892c8dd6295f22ce0267e', 'versionType': 'git'}, {'status': 'affected', 'version': '1da177e4c3f41524e886b7f1b8a0c1fc7321cac2', 'lessThan': 'd0cb994605c84a159c1d00d72cdc8583c321ef95', 'versionType': 'git'}, {'status': 'affected', 'version': '1da177e4c3f41524e886b7f1b8a0c1fc7321cac2', 'lessThan': 'ecf94823c5c6a20790bb76ed2816822b0beb0c22', 'versionType': 'git'}, {'status': 'affected', 'version': '1da177e4c3f41524e886b7f1b8a0c1fc7321cac2', 'lessThan': '4bfdcefdaa6092a06cacd59389c7756b36e6de8c', 'versionType': 'git'}, {'status': 'affected', 'version': '1da177e4c3f41524e886b7f1b8a0c1fc7321cac2', 'lessThan': '7d3e8d2d648d5f0df29b4710246680f47695fe94', 'versionType': 'git'}, {'status': 'affected', 'version': '1da177e4c3f41524e886b7f1b8a0c1fc7321cac2', 'lessThan': '3fa13ceefbc5f36131110342743994cb3de80637', 'versionType': 'git'}, {'status': 'affected', 'version': '1da177e4c3f41524e886b7f1b8a0c1fc7321cac2', 'lessThan': 'bc7abce4460e490dcb579eec770f175b150b685f', 'versionType': 'git'}, {'status': 'affected', 'version': '1da177e4c3f41524e886b7f1b8a0c1fc7321cac2', 'lessThan': '5d3cc36b4e77a27ce7b686b7c59c7072bcb3fa8e', 'versionType': 'git'}, {'status': 'affected', 'version': '0', 'lessThan': '5.10.258', 'versionType': 'semver'}, {'status': 'affected', 'version': '0', 'lessThan': '5.15.209', 'versionType': 'semver'}, {'status': 'affected', 'version': '0', 'lessThan': '6.1.175', 'versionType': 'semver'}, {'status': 'affected', 'version': '0', 'lessThan': '6.6.141', 'versionType': 'semver'}, {'status': 'affected', 'version': '0', 'lessThan': '6.12.91', 'versionType': 'semver'}, {'status': 'affected', 'version': '0', 'lessThan': '6.18.33', 'versionType': 'semver'}, {'status': 'affected', 'version': '0', 'lessThan': '7.0.10', 'versionType': 'semver'}], 'programFiles': ['fs/ceph/xattr.c'], 'defaultStatus': 'unaffected'}, {'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'unaffected', 'version': '5.10.258', 'versionType': 'semver', 'lessThanOrEqual': '5.10.*'}, {'status': 'unaffected', 'version': '5.15.209', 'versionType': 'semver', 'lessThanOrEqual': '5.15.*'}, {'status': 'unaffected', 'version': '6.1.175', 'versionType': 'semver', 'lessThanOrEqual': '6.1.*'}, {'status': 'unaffected', 'version': '6.6.141', 'versionType': 'semver', 'lessThanOrEqual': '6.6.*'}, {'status': 'unaffected', 'version': '6.12.91', 'versionType': 'semver', 'lessThanOrEqual': '6.12.*'}, {'status': 'unaffected', 'version': '6.18.33', 'versionType': 'semver', 'lessThanOrEqual': '6.18.*'}, {'status': 'unaffected', 'version': '7.0.10', 'versionType': 'semver', 'lessThanOrEqual': '7.0.*'}, {'status': 'unaffected', 'version': '7.1', 'versionType': 'original_commit_for_fix', 'lessThanOrEqual': '*'}], 'programFiles': ['fs/ceph/xattr.c'], 'defaultStatus': 'affected'}] [{'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '86968ef21596515958d5f0a40233d02be78ecec0', 'lessThan': '521e5aba857fd267624892c8dd6295f22ce0267e', 'versionType': 'git'}, {'status': 'affected', 'version': '86968ef21596515958d5f0a40233d02be78ecec0', 'lessThan': 'd0cb994605c84a159c1d00d72cdc8583c321ef95', 'versionType': 'git'}, {'status': 'affected', 'version': '86968ef21596515958d5f0a40233d02be78ecec0', 'lessThan': 'ecf94823c5c6a20790bb76ed2816822b0beb0c22', 'versionType': 'git'}, {'status': 'affected', 'version': '86968ef21596515958d5f0a40233d02be78ecec0', 'lessThan': '4bfdcefdaa6092a06cacd59389c7756b36e6de8c', 'versionType': 'git'}, {'status': 'affected', 'version': '86968ef21596515958d5f0a40233d02be78ecec0', 'lessThan': '7d3e8d2d648d5f0df29b4710246680f47695fe94', 'versionType': 'git'}, {'status': 'affected', 'version': '86968ef21596515958d5f0a40233d02be78ecec0', 'lessThan': '3fa13ceefbc5f36131110342743994cb3de80637', 'versionType': 'git'}, {'status': 'affected', 'version': '86968ef21596515958d5f0a40233d02be78ecec0', 'lessThan': 'bc7abce4460e490dcb579eec770f175b150b685f', 'versionType': 'git'}, {'status': 'affected', 'version': '86968ef21596515958d5f0a40233d02be78ecec0', 'lessThan': '5d3cc36b4e77a27ce7b686b7c59c7072bcb3fa8e', 'versionType': 'git'}, {'status': 'affected', 'version': '1d86cb8d3204337e1853b84d69ea0f30dc0ba973', 'versionType': 'git'}, {'status': 'affected', 'version': '9cec64d3f6d91da590cc4069172254067b43d0b2', 'versionType': 'git'}, {'status': 'affected', 'version': 'de30fc2ca852365ed635f62d7d818bffc15e55c9', 'versionType': 'git'}, {'status': 'affected', 'version': 'dfb8712c7acce0689aed6c400a22b35f4d2861fe', 'versionType': 'git'}, {'status': 'affected', 'version': 'f41cd559f1f3412db8e0acdede05ecf990ebfd8a', 'versionType': 'git'}, {'status': 'affected', 'version': '4.4.192', 'lessThan': '4.5', 'versionType': 'semver'}, {'status': 'affected', 'version': '4.9.192', 'lessThan': '4.10', 'versionType': 'semver'}, {'status': 'affected', 'version': '4.14.143', 'lessThan': '4.15', 'versionType': 'semver'}, {'status': 'affected', 'version': '4.19.72', 'lessThan': '4.20', 'versionType': 'semver'}, {'status': 'affected', 'version': '5.2.14', 'lessThan': '5.3', 'versionType': 'semver'}], 'programFiles': ['fs/ceph/xattr.c'], 'defaultStatus': 'unaffected'}, {'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '5.3'}, {'status': 'unaffected', 'version': '0', 'lessThan': '5.3', 'versionType': 'semver'}, {'status': 'unaffected', 'version': '5.10.258', 'versionType': 'semver', 'lessThanOrEqual': '5.10.*'}, {'status': 'unaffected', 'version': '5.15.209', 'versionType': 'semver', 'lessThanOrEqual': '5.15.*'}, {'status': 'unaffected', 'version': '6.1.175', 'versionType': 'semver', 'lessThanOrEqual': '6.1.*'}, {'status': 'unaffected', 'version': '6.6.141', 'versionType': 'semver', 'lessThanOrEqual': '6.6.*'}, {'status': 'unaffected', 'version': '6.12.91', 'versionType': 'semver', 'lessThanOrEqual': '6.12.*'}, {'status': 'unaffected', 'version': '6.18.33', 'versionType': 'semver', 'lessThanOrEqual': '6.18.*'}, {'status': 'unaffected', 'version': '7.0.10', 'versionType': 'semver', 'lessThanOrEqual': '7.0.*'}, {'status': 'unaffected', 'version': '7.1', 'versionType': 'original_commit_for_fix', 'lessThanOrEqual': '*'}], 'programFiles': ['fs/ceph/xattr.c'], 'defaultStatus': 'affected'}] -
New CVE Received by 416baaa9-dc9f-4396-8d5f-8c081fb06d67
Jun. 24, 2026
Action Type Old Value New Value Added Affected [{'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '1da177e4c3f41524e886b7f1b8a0c1fc7321cac2', 'lessThan': '521e5aba857fd267624892c8dd6295f22ce0267e', 'versionType': 'git'}, {'status': 'affected', 'version': '1da177e4c3f41524e886b7f1b8a0c1fc7321cac2', 'lessThan': 'd0cb994605c84a159c1d00d72cdc8583c321ef95', 'versionType': 'git'}, {'status': 'affected', 'version': '1da177e4c3f41524e886b7f1b8a0c1fc7321cac2', 'lessThan': 'ecf94823c5c6a20790bb76ed2816822b0beb0c22', 'versionType': 'git'}, {'status': 'affected', 'version': '1da177e4c3f41524e886b7f1b8a0c1fc7321cac2', 'lessThan': '4bfdcefdaa6092a06cacd59389c7756b36e6de8c', 'versionType': 'git'}, {'status': 'affected', 'version': '1da177e4c3f41524e886b7f1b8a0c1fc7321cac2', 'lessThan': '7d3e8d2d648d5f0df29b4710246680f47695fe94', 'versionType': 'git'}, {'status': 'affected', 'version': '1da177e4c3f41524e886b7f1b8a0c1fc7321cac2', 'lessThan': '3fa13ceefbc5f36131110342743994cb3de80637', 'versionType': 'git'}, {'status': 'affected', 'version': '1da177e4c3f41524e886b7f1b8a0c1fc7321cac2', 'lessThan': 'bc7abce4460e490dcb579eec770f175b150b685f', 'versionType': 'git'}, {'status': 'affected', 'version': '1da177e4c3f41524e886b7f1b8a0c1fc7321cac2', 'lessThan': '5d3cc36b4e77a27ce7b686b7c59c7072bcb3fa8e', 'versionType': 'git'}, {'status': 'affected', 'version': '0', 'lessThan': '5.10.258', 'versionType': 'semver'}, {'status': 'affected', 'version': '0', 'lessThan': '5.15.209', 'versionType': 'semver'}, {'status': 'affected', 'version': '0', 'lessThan': '6.1.175', 'versionType': 'semver'}, {'status': 'affected', 'version': '0', 'lessThan': '6.6.141', 'versionType': 'semver'}, {'status': 'affected', 'version': '0', 'lessThan': '6.12.91', 'versionType': 'semver'}, {'status': 'affected', 'version': '0', 'lessThan': '6.18.33', 'versionType': 'semver'}, {'status': 'affected', 'version': '0', 'lessThan': '7.0.10', 'versionType': 'semver'}], 'programFiles': ['fs/ceph/xattr.c'], 'defaultStatus': 'unaffected'}, {'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'unaffected', 'version': '5.10.258', 'versionType': 'semver', 'lessThanOrEqual': '5.10.*'}, {'status': 'unaffected', 'version': '5.15.209', 'versionType': 'semver', 'lessThanOrEqual': '5.15.*'}, {'status': 'unaffected', 'version': '6.1.175', 'versionType': 'semver', 'lessThanOrEqual': '6.1.*'}, {'status': 'unaffected', 'version': '6.6.141', 'versionType': 'semver', 'lessThanOrEqual': '6.6.*'}, {'status': 'unaffected', 'version': '6.12.91', 'versionType': 'semver', 'lessThanOrEqual': '6.12.*'}, {'status': 'unaffected', 'version': '6.18.33', 'versionType': 'semver', 'lessThanOrEqual': '6.18.*'}, {'status': 'unaffected', 'version': '7.0.10', 'versionType': 'semver', 'lessThanOrEqual': '7.0.*'}, {'status': 'unaffected', 'version': '7.1', 'versionType': 'original_commit_for_fix', 'lessThanOrEqual': '*'}], 'programFiles': ['fs/ceph/xattr.c'], 'defaultStatus': 'affected'}] Added Description In the Linux kernel, the following vulnerability has been resolved: ceph: fix a buffer leak in __ceph_setxattr() The old_blob in __ceph_setxattr() can store ci->i_xattrs.prealloc_blob value during the retry. However, it is never called the ceph_buffer_put() for the old_blob object. This patch fixes the issue of the buffer leak. Added Reference https://git.kernel.org/stable/c/3fa13ceefbc5f36131110342743994cb3de80637 Added Reference https://git.kernel.org/stable/c/4bfdcefdaa6092a06cacd59389c7756b36e6de8c Added Reference https://git.kernel.org/stable/c/521e5aba857fd267624892c8dd6295f22ce0267e Added Reference https://git.kernel.org/stable/c/5d3cc36b4e77a27ce7b686b7c59c7072bcb3fa8e Added Reference https://git.kernel.org/stable/c/7d3e8d2d648d5f0df29b4710246680f47695fe94 Added Reference https://git.kernel.org/stable/c/bc7abce4460e490dcb579eec770f175b150b685f Added Reference https://git.kernel.org/stable/c/d0cb994605c84a159c1d00d72cdc8583c321ef95 Added Reference https://git.kernel.org/stable/c/ecf94823c5c6a20790bb76ed2816822b0beb0c22