PT-2026-64540 · Linux+3 · Linux Kernel+3

CVE-2026-64319

·

Publicado

2026-07-25

·

Atualizado

2026-09-08

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema na função nvmet auth reply() onde a array de comprimento variável rval[] é acessada usando os campos hl (comprimento do hash) e dhvlen (comprimento do valor DH) controlados por um invasor, sem verificar se eles cabem no buffer alocado de tl bytes. Um iniciador NVMe-oF malicioso pode criar uma mensagem DHCHAP REPLY com um comprimento de transferência pequeno, mas valores de hl ou dhvlen grandes, causando leituras fora de limite (out-of-bounds) na heap quando o alvo processa a chave pública DH ou executa o memcmp() da resposta do host. Isso pode ser explorado antes da autenticação, onde o ponteiro fora de limite é passado para sg init one() e lido por crypto kpp compute shared secret(), acessando potencialmente até 526 bytes além do buffer.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:64808
CVE-2026-64319
ECHO-6BFC-28BF-3CAA
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Rocky Linux
Ubuntu