No kernel Linux, a seguinte vulnerabilidade foi resolvida. RDMA/rtrs-srv: Comprimento de RDMA-Write ligado ao tamanho do pedaço no rdma_write_sg Quando o servidor responde a uma LEI RTRS, o rdma_write_sg() compila a entrada fonte scatter/colhe para o IB_WR_RDMA_WRITE que retorna dados para o pair. O seu comprimento é tirado diretamente do descritor de fios:.
plist-> comprimento = le 32 _to_cpu(id->rd_msg->desc[ 0 ]. len). rd_msg aponta para o buffer de blocos que o peer remoto preencheu através do RDMA-WRITE-WITH-IMM (trrs_srv_rdma_done() -> process_io_req() -> process_read()), assim que desc[ 0 ]. len é controlado pelo atacante e, antes desta mudança, só foi rejeitado quando zero. O endereço de fonte é o início do bloco fixo (dma_addr[msg_id]) e o lkey de fonte é o local_dma_lkey de todo o PD, que não está ligado ao mapeamento MR do bloco, por isso a camada de verbos não limita o comprimento de transferência para max_chunk_size. msg_id e desligado são limitados contra thune_profundity e max_chunk_size em rtrs_srv_rdma_done(), mas desc[ 0 ]. len é um campo separado que não foi verificado em relação ao tamanho do pedaço. Um par que anuncia desc[ 0 ].len maior que max_chunk_size pode fazer com que a escrita do RDMA postada passe a região mapeada do pedaço. O comportamento resultante depende da configuração do IOMU: sem IOMU ou em modo de passagem, a leitura pode se estender para a memória adjacente ao pedaço e ser devolvida ao pair, que pode revelar a memória do host; com uma tradução do IOMU, o acesso fora do alcance é esperado para falhar e abortar a conexão. Em ambos os casos, a transferência excede o que o protocolo permite e é conduzida por um par remoto.
Rejeite um comprimento de descritor acima de max_chunk_size, refletindo o existente off >= max_chunk_size vinculado em rtrs_srv_rdma_done(). Clientes legítimos não excedem o valor: o cliente define desc[ 0 ]. len ao seu comprimento MR, que é limitado ao max_io_size negociado (max_chunk_size - MAX_HDR_Size). Registro de aconselhamento: GHSA-ffxc-rc 5 x- r 6 Rp. Identificadores relacionados: CVE- 2026 - 64269.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 28.000 Z e lista a sua última modificação como 2026 - 08 - 23 T 15: 32: 55.000 Z. Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.