PT-2026-72319 · Linux+1 · Linux Kernel+1

CVE-2026-72130

·

Publicado

2026-08-15

·

Atualizado

2026-09-03

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Uma gravação fora dos limites do heap (heap out-of-bounds write) pode ocorrer no kernel do Linux quando a autenticação in-band DH-HMAC-CHAP está configurada no alvo. A função nvmet execute auth receive() confia no comprimento de alocação AUTH RECEIVE sem a validação suficiente. Nos estados SUCCESS1 e FAILURE1/default, um iniciador NVMe-oF remoto pode fornecer um buffer kmalloc() menor do que a resposta exigida, fazendo com que nvmet auth success1() e nvmet auth failure1() escrevam além da alocação. Isso permite que um invasor desencadeie uma gravação fora dos limites do heap de 16 bytes usando um comprimento de alocação AUTH RECEIVE de um byte.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALSA-2026:61887
ALSA-2026:63129
CVE-2026-72130

Produtos afetados

Linux Kernel
Rocky Linux