PT-2026-94761 · Linux · Linux Kernel

CVE-2026-90413

·

Publicado

2026-09-17

·

Atualizado

2026-09-28

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a 7.2.0-rc4
Descrição Existe um problema no componente IB/isert onde o sistema falha ao comparar os bytes reais recebidos no buffer de login com o comprimento declarado no Basic Header Segment (BHS) da Protocol Data Unit (PDU) de login. Um iniciador pode declarar um comprimento maior do que os dados realmente enviados, levando a uma leitura slab-out-of-bounds quando o sistema tenta copiar o buffer. Isso ocorre porque o login->req buf é uma alocação fixa de 8192 bytes, e o sistema lê o comprimento declarado de volta desse buffer sem validação.
O problema é acionado nas seguintes funções:
  • iscsi target locate portal() para a primeira PDU.
  • iscsi decode text input() para PDUs subsequentes.
A variável vulnerável é dlength, que é usada para determinar o payload length para a função kmemdup nul(). Isso permite que um invasor leia a memória além do buffer alocado antes que a autenticação seja concluída.
Recomendações Atualize o kernel do Linux para a versão 7.2.0-rc4 ou posterior. Como mitigação temporária, restrinja o acesso aos serviços de target iSER (iSCSI Extensions for RDMA) apenas a iniciadores confiáveis.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101978
CVE-2026-90413
OPENSUSE-SU-2026:11893-1

Produtos afetados

Linux Kernel