PT-2026-94761 · Linux · Linux Kernel
CVE-2026-90413
·
Publicado
2026-09-17
·
Atualizado
2026-09-28
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 7.2.0-rc4
Descrição
Existe um problema no componente IB/isert onde o sistema falha ao comparar os bytes reais recebidos no buffer de login com o comprimento declarado no Basic Header Segment (BHS) da Protocol Data Unit (PDU) de login. Um iniciador pode declarar um comprimento maior do que os dados realmente enviados, levando a uma leitura slab-out-of-bounds quando o sistema tenta copiar o buffer. Isso ocorre porque o
login->req buf é uma alocação fixa de 8192 bytes, e o sistema lê o comprimento declarado de volta desse buffer sem validação.O problema é acionado nas seguintes funções:
iscsi target locate portal()para a primeira PDU.iscsi decode text input()para PDUs subsequentes.
A variável vulnerável é
dlength, que é usada para determinar o payload length para a função kmemdup nul(). Isso permite que um invasor leia a memória além do buffer alocado antes que a autenticação seja concluída.Recomendações
Atualize o kernel do Linux para a versão 7.2.0-rc4 ou posterior.
Como mitigação temporária, restrinja o acesso aos serviços de target iSER (iSCSI Extensions for RDMA) apenas a iniciadores confiáveis.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel