PT-2026-94655 · Linux · Linux Kernel
CVE-2026-90307
·
Publicado
2026-09-17
·
Atualizado
2026-09-28
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um vazamento de informações do heap existe no componente RDMA/srp. A função
srp recv done() não passa o comprimento de bytes recebidos para srp process cred req() e srp process aer req(), que então leem campos de tamanho fixo do buffer de recebimento sem verificar se esses campos foram realmente recebidos. Como o tamanho do buffer max ti iu len não é validado, um alvo malicioso pode desencadear uma leitura fora dos limites enviando um SRP CRED REQ ou SRP AER REQ truncado. Isso permite que o alvo leia dados além do fim do buffer, especificamente as variáveis tag e lun, que são então copiadas para a resposta e enviadas de volta ao alvo. Um problema semelhante ocorre em srp process rsp() em relação a rsp->data[3]. Isso resulta em um vazamento de 8 bytes por resposta do cache slab.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel