PT-2026-93609 · Linux · Linux Kernel
CVE-2026-89968
·
Publicado
2026-09-16
·
Atualizado
2026-09-29
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no módulo nvmet-tcp onde a função
nvmet tcp handle h2c data pdu() aceita um PDU H2CData sem verificar se o alvo solicitou os dados através do envio de um R2T. Um host remoto pode explorar isso enviando um comando de gravação e um PDU H2CData antes que o alvo transmita o R2T. Isso faz com que o comando seja concluído prematuramente e, potencialmente, uma segunda vez caso ocorra uma falha síncrona, como uma incompatibilidade de comprimento detectada por nvmet check transfer len(). Consequentemente, o mesmo comando é adicionado à queue->resp list duas vezes, criando um nó autorreferencial. Quando a função nvmet tcp process resp list() processa esse nó, isso pode resultar em um BUG do kernel se o CONFIG DEBUG LIST estiver habilitado, ou em um soft-lockup da fila de trabalho nvmet tcp caso contrário. Isso pode ser acionado remotamente sem autenticação em um subsistema allow any host.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel