PT-2026-96841 · Linux · Linux Kernel
CVE-2026-13087
·
Publicado
2026-09-22
·
Atualizado
2026-09-22
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma gravação fora dos limites do heap (heap out-of-bounds write) existe no caminho de resposta do servidor RPC-over-RDMA em
net/sunrpc/xprtrdma/svc rdma sendto.c. O problema ocorre quando um cliente RPC-over-RDMA malicioso envia uma solicitação NFS READ grande com uma lista de gravação (Write list) vazia e nenhum chunk de resposta (Reply chunk). Nesse cenário, o servidor lineariza a resposta de múltiplas páginas em um buffer de heap de tamanho fixo de 4096 bytes sem a verificação de limites, resultando em um estouro de heap do kernel. Isso pode levar à negação de serviço via falha do kernel ou potencial execução de código através da corrupção de objetos adjacentes no heap do kernel.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel