PT-2026-98047 · Linux · Linux Kernel
CVE-2026-97413
·
Publicado
2026-09-24
·
Atualizado
2026-09-26
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um cliente RDMA não autenticado pode desencadear um underflow de inteiro no componente RTRS (RDMA Transparent RPC Service). O problema ocorre nas funções
process read() e process write(), onde a variável usr len é lida de um campo de mensagem fornecido pela rede e usada para calcular data len subtraindo usr len de off. Como o sistema não valida se usr len é menor ou igual a off, um cliente mal-intencionado pode fornecer um valor de usr len maior que off. Isso faz com que o data len envolva para um valor size t muito grande, que é então passado para o callback rdma ev como um comprimento de memória, resultando em acesso à memória do kernel fora dos limites.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel