PT-2026-98047 · Linux · Linux Kernel

CVE-2026-97413

·

Publicado

2026-09-24

·

Atualizado

2026-09-26

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um cliente RDMA não autenticado pode desencadear um underflow de inteiro no componente RTRS (RDMA Transparent RPC Service). O problema ocorre nas funções process read() e process write(), onde a variável usr len é lida de um campo de mensagem fornecido pela rede e usada para calcular data len subtraindo usr len de off. Como o sistema não valida se usr len é menor ou igual a off, um cliente mal-intencionado pode fornecer um valor de usr len maior que off. Isso faz com que o data len envolva para um valor size t muito grande, que é então passado para o callback rdma ev como um comprimento de memória, resultando em acesso à memória do kernel fora dos limites.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-97413

Produtos afetados

Linux Kernel