PT-2026-94947 · Linux · Linux Kernel
CVE-2026-93151
·
Publicado
2026-09-17
·
Atualizado
2026-09-28
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Ocorre um vazamento de recursos no módulo nvmet-rdma quando um alvo NVMe usando transporte RDMA é removido enquanto operações de E/S estão em andamento. Nesse cenário, uma resposta pode ser postada, mas a conexão é encerrada antes que a conclusão do envio seja entregue. Consequentemente, as funções
nvmet rdma send done() e nvmet rdma release rsp() não são executadas, resultando em um vazamento de memória do contexto de leitura/gravação RDMA alocado e dos SGLs (Scatter Gather Lists, que são estruturas de dados usadas para gerenciar buffers de memória não contíguos) de requisição.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel