PT-2026-64489 · Linux+2 · Linux Kernel+2
CVE-2026-64268
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no driver RDMA siw onde a função
siw proc rresp() não verifica o total acumulado de segmentos DDP de Read Response recebidos em relação ao comprimento do buffer de destino em segmentos de continuação. Embora a siw check sge() valide a memória de destino no primeiro fragmento e a siw rresp check ntoh() compare o comprimento cumulativo no segmento final, os segmentos intermediários não são limitados. Um peer remoto em uma conexão RDMA estabelecida pode enviar segmentos de Read Response que mantêm a flag DDP Last desativada e transportam mais carga do que a solicitada, fazendo com que wqe->processed exceda o buffer de destino validado. Isso resulta em uma gravação fora dos limites durante a chamada subsequente de siw rx data(). Esta falha pode ser explorada por um peer remoto via TCP roteável sem a necessidade de privilégios locais.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Rocky Linux
Ubuntu