PT-2026-79588 · Linux · Linux Kernel
CVE-2026-74584
·
Publicado
2026-08-22
·
Atualizado
2026-09-07
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no driver RDMA bnxt re onde a função
bnxt re alloc ucontext() aloca uctx->shpg usando get free page(GFP KERNEL). Como o buddy allocator não zera páginas sem a flag GFP ZERO, a página alocada pode conter dados obsoletos do kernel. Esta página é subsequentemente mapeada no espaço do usuário via vm insert page() dentro de bnxt re mmap(). Como o driver escreve apenas 4 bytes no deslocamento BNXT RE AVID OFFT (0x10) durante bnxt re create ah(), os 4092 bytes restantes são expostos sem sanitização, resultando no vazamento de conteúdos da memória do kernel. Um usuário com acesso a /dev/infiniband/uverbsX em um host com um dispositivo bnxt re pode ler esses dados usando mmap() em pgoff 0 após um comando IB USER VERBS CMD GET CONTEXT.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel