PT-2026-93609 · Linux · Linux Kernel

CVE-2026-89968

·

Publicado

2026-09-16

·

Atualizado

2026-09-29

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no módulo nvmet-tcp onde a função nvmet tcp handle h2c data pdu() aceita um PDU H2CData sem verificar se o alvo solicitou os dados através do envio de um R2T. Um host remoto pode explorar isso enviando um comando de gravação e um PDU H2CData antes que o alvo transmita o R2T. Isso faz com que o comando seja concluído prematuramente e, potencialmente, uma segunda vez caso ocorra uma falha síncrona, como uma incompatibilidade de comprimento detectada por nvmet check transfer len(). Consequentemente, o mesmo comando é adicionado à queue->resp list duas vezes, criando um nó autorreferencial. Quando a função nvmet tcp process resp list() processa esse nó, isso pode resultar em um BUG do kernel se o CONFIG DEBUG LIST estiver habilitado, ou em um soft-lockup da fila de trabalho nvmet tcp caso contrário. Isso pode ser acionado remotamente sem autenticação em um subsistema allow any host.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101328
CVE-2026-89968
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel