PT-2026-96841 · Linux · Linux Kernel

CVE-2026-13087

·

Publicado

2026-09-22

·

Atualizado

2026-09-22

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma gravação fora dos limites do heap (heap out-of-bounds write) existe no caminho de resposta do servidor RPC-over-RDMA em net/sunrpc/xprtrdma/svc rdma sendto.c. O problema ocorre quando um cliente RPC-over-RDMA malicioso envia uma solicitação NFS READ grande com uma lista de gravação (Write list) vazia e nenhum chunk de resposta (Reply chunk). Nesse cenário, o servidor lineariza a resposta de múltiplas páginas em um buffer de heap de tamanho fixo de 4096 bytes sem a verificação de limites, resultando em um estouro de heap do kernel. Isso pode levar à negação de serviço via falha do kernel ou potencial execução de código através da corrupção de objetos adjacentes no heap do kernel.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13087

Produtos afetados

Linux Kernel