Ad

CVE-2026-89531

NONE EPSS 0.17%
Обновлено 11 сентября 2026
Linux
Параметр Значение
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: svcrdma: отклонять соединение при сбое выделения транспорта handle_connect_req() возвращается без действия, когда svc_rdma_create_xprt() не удается выделить новый транспорт. Ядро CM возвращает 0 для событий CONNECT_REQUEST, поэтому оно не уничтожать новый rdma_cm_id. Каждый сбой распределения под утечка памяти, один rdma_cm_id, и удаленный узел управляет попытки подключения могут усилить это.

Отклонить соединение, вернув ненулевой статус из Обработчик событий CM, который сообщает ядру CM уничтожить осиротевший cm_id.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: svcrdma: Reject connection when transport allocation fails handle_connect_req() returns without action when svc_rdma_create_xprt() fails to allocate the new transport. The CM core returns 0 for CONNECT_REQUEST events, so it does not destroy the new rdma_cm_id. Each allocation failure under memory pressure leaks one rdma_cm_id, and a remote peer driving connection attempts can amplify this. Reject the connection by returning a non-zero status from the CM event handler, which tells the CM core to destroy the orphaned cm_id.