PT-2026-44256 · Linux · Linux Kernel
CVE-2026-46133
·
Publicado
2026-05-28
·
Atualizado
2026-07-31
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 7.0.11-1.1
Description
Uma leitura fora de limite (out-of-bounds read) existe no driver RDMA Soft RoCE (rxe). Um único pacote UDP não autenticado contendo um opcode desconhecido pode causar um kernel panic. O problema ocorre porque o driver não rejeita opcodes desconhecidos antes de processar a Verificação de Redundância Cíclica Invariante (ICRC). Quando um opcode desconhecido é recebido, o comprimento é tratado como zero, causando um underflow durante o cálculo do cabeçalho ICRC. Esse underflow resulta em um valor elevado sendo passado para a função
crc32 le(), levando a uma leitura fora de limite do payload do socket buffer (skb).Recommendations
Atualize para a versão 7.0.11-1.1 ou posterior.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel