PT-2026-51883 · Linux+2 · Linux Kernel+2
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma falha no componente
nvmet-tcp ocorre porque a função nvmet tcp build pdu iovec() não propaga erros para seus chamadores ao detectar comprimentos ou deslocamentos de PDU (Protocol Data Unit) fora dos limites. Como a função retorna void, chamadores como nvmet tcp handle h2c data pdu() permanecem inconscientes de erros fatais, deixando o cmd->recv msg.msg iter não inicializado. Isso pode resultar no loop de recebimento do socket tentando ler dados de rede recebidos em um iterador não inicializado, podendo levar à corrupção de memória, negação de serviço ou execução arbitrária de código.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improper Initialization
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu