PT-2026-64540 · Linux+3 · Linux Kernel+3
CVE-2026-64319
·
Publicado
2026-07-25
·
Atualizado
2026-09-08
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema na função
nvmet auth reply() onde a array de comprimento variável rval[] é acessada usando os campos hl (comprimento do hash) e dhvlen (comprimento do valor DH) controlados por um invasor, sem verificar se eles cabem no buffer alocado de tl bytes. Um iniciador NVMe-oF malicioso pode criar uma mensagem DHCHAP REPLY com um comprimento de transferência pequeno, mas valores de hl ou dhvlen grandes, causando leituras fora de limite (out-of-bounds) na heap quando o alvo processa a chave pública DH ou executa o memcmp() da resposta do host. Isso pode ser explorado antes da autenticação, onde o ponteiro fora de limite é passado para sg init one() e lido por crypto kpp compute shared secret(), acessando potencialmente até 526 bytes além do buffer.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu