Ad

CVE-2026-74394

CRITICAL CVSS 3.1: 9,8 EPSS 0.54%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 9,8 (CRITICAL)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: RDMA/srpt: исправлено целочисленное переполнение при немедленной проверке длины данных. imm_buf->len — это управляемый пользователем uint32_t, полученный из сети. Добавление его в imm_data_offset без проверки переполнения позволяет вредоносный инициатор отправляет len=0xFFFFFFFF, вызывая перенос req_size вокруг до небольшого значения, минуя проверку границ, и впоследствии передача длины ~ 4 ГБ в sg_init_one(). Используйте check_add_overflow() для обнаружения переноса перед сравнением.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: RDMA/srpt: fix integer overflow in immediate data length check imm_buf->len is a user-controlled uint32_t received from the network. Adding it to imm_data_offset without overflow checking allows a malicious initiator to send len=0xFFFFFFFF, causing req_size to wrap around to a small value, bypassing the bounds check, and subsequently passing a ~4GB length to sg_init_one(). Use check_add_overflow() to detect wrapping before the comparison.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1