İçeriğe atla
Noroxi
CVE-2026-72129· NVD / CVE Programı· CNA Linux

nvmet-rdma: handle inline data with a nonzero offset

In the Linux kernel, the following vulnerability has been resolved: nvmet-rdma: handle inline data with a nonzero offset nvmet_rdma_use_inline_sg() maps the host-controlled inline data offset into the per-command inline scatterlist. The bounds check admits any offset with off + len <= inline_data_size, but the mapping still assumes the data begins in the first inline page: sg->offset = off; sg->length = min_t(int, len, PAGE_SIZE - off); When a port is configured with inline_data_size > PAGE_SIZE (settable up to max(SZ_16K, PAGE_SIZE)), an offset in (PAGE_SIZE, inline_data_size] makes "PAGE_SIZE - off" underflow, so sg->length is set to ~4 GiB and the block backend reads far past the first inline page. num_pages(len) also ignores the offset, so an in-bounds offset whose [off, off+len) span crosses a page boundary under-counts the scatterlist. Map the offset properly: split it into a page index and an in-page offset, start the scatterlist at that page, and size the page count from page_off + len. Because the request scatterlist may now start at inline_sg[page_idx] rather than inline_sg[0], generalize the inline-SGL identity test in nvmet_rdma_release_rsp() to a range test; otherwise the persistent inline scatterlist is mistaken for an allocated one and nvmet_req_free_sgls() frees an inline page (and warns in free_large_kmalloc()).

KritikCVSS 9.8 · v3.1—İstismar yok Düzeltme var
Yayın
15 Ağu 2026
Güncelleme
17 Ağu 2026
EPSS
%0,8 · 53. yüzdelik
CWE
—
Bu CVE’yi takip et

Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.

Rapor araçları

JSON

Aksiyon skoru

39

İzleyin

Şimdilik düşük öncelik.

CVSS
39 / 40 · 9.8 / 10
CISA KEV
0 / 30 · Listede değil
EPSS
0 / 30 · %0,8

CNA ile NVD puanı

NVD
—
CNA · Linux
9,8
NVD henüz kendi puanını vermedi; gösterilen puan CNA’nın.

Kaydı açan otoritenin puanı ile NVD’nin bağımsız puanı. İki puan arasındaki fark ciddiyetin tartışmalı olduğunu gösterir.

Etkilenen sistemler

—

Üreticinin bildirdiği sürümler

Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.

  • Linux Linux

    • 4.19etkilenir
    • 0d5ee2b2ab4f6776c361bc975c2323bc8b5cf349 ve sonrası · c2106ba1b14d644a5203bea1a50dbe25dcad713c öncesietkilenir · git
    • 0d5ee2b2ab4f6776c361bc975c2323bc8b5cf349 ve sonrası · bf8bcc1c137d54a62a428b00051fdbb13660673b öncesietkilenir · git
    • 0d5ee2b2ab4f6776c361bc975c2323bc8b5cf349 ve sonrası · 11401371152b228448a41d79c6de1c938f93049a öncesietkilenir · git
    • 0d5ee2b2ab4f6776c361bc975c2323bc8b5cf349 ve sonrası · 7c96581169c9d9a7d0726e554313acfbead6141c öncesietkilenir · git
    • 0d5ee2b2ab4f6776c361bc975c2323bc8b5cf349 ve sonrası · 42a8ea3acd883f4f210d9e54e0975b1e2292b529 öncesietkilenir · git
    • 0d5ee2b2ab4f6776c361bc975c2323bc8b5cf349 ve sonrası · 2944113ad5fbcdf5d349d857c03d2a44b6de75b8 öncesietkilenir · git
    • 0d5ee2b2ab4f6776c361bc975c2323bc8b5cf349 ve sonrası · 98bcdfa619150b2f41fa15bac140dbaf2584ad05 öncesietkilenir · git
    • 0d5ee2b2ab4f6776c361bc975c2323bc8b5cf349 ve sonrası · 48c0162f647bb47e6084ffbc71b8f213f5e2f4f8 öncesietkilenir · git
    • 4.19 öncesietkilenmez · semver

Paket düzeyi etkilenme

OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.

EkosistemPaketEtkilenen aralıkDüzeltme
AlmaLinux:8bpftool4.18.0-553.160.1.el8_10 öncesi4.18.0-553.160.1.el8_10
AlmaLinux:8kernel4.18.0-553.160.1.el8_10 öncesi4.18.0-553.160.1.el8_10
AlmaLinux:8kernel-abi-stablelists4.18.0-553.160.1.el8_10 öncesi4.18.0-553.160.1.el8_10
AlmaLinux:8kernel-core4.18.0-553.160.1.el8_10 öncesi4.18.0-553.160.1.el8_10
AlmaLinux:8kernel-cross-headers4.18.0-553.160.1.el8_10 öncesi4.18.0-553.160.1.el8_10
AlmaLinux:8kernel-debug4.18.0-553.160.1.el8_10 öncesi4.18.0-553.160.1.el8_10
AlmaLinux:8kernel-debug-core4.18.0-553.160.1.el8_10 öncesi4.18.0-553.160.1.el8_10
AlmaLinux:8kernel-debug-devel4.18.0-553.160.1.el8_10 öncesi4.18.0-553.160.1.el8_10
AlmaLinux:8kernel-debug-modules4.18.0-553.160.1.el8_10 öncesi4.18.0-553.160.1.el8_10
AlmaLinux:8kernel-debug-modules-extra4.18.0-553.160.1.el8_10 öncesi4.18.0-553.160.1.el8_10
AlmaLinux:8kernel-devel4.18.0-553.160.1.el8_10 öncesi4.18.0-553.160.1.el8_10
AlmaLinux:8kernel-doc4.18.0-553.160.1.el8_10 öncesi4.18.0-553.160.1.el8_10
AlmaLinux:8kernel-headers4.18.0-553.160.1.el8_10 öncesi4.18.0-553.160.1.el8_10
AlmaLinux:8kernel-modules4.18.0-553.160.1.el8_10 öncesi4.18.0-553.160.1.el8_10
AlmaLinux:8kernel-modules-extra4.18.0-553.160.1.el8_10 öncesi4.18.0-553.160.1.el8_10
AlmaLinux:8kernel-rt4.18.0-553.160.1.rt7.501.el8_10 öncesi4.18.0-553.160.1.rt7.501.el8_10
AlmaLinux:8kernel-rt-core4.18.0-553.160.1.rt7.501.el8_10 öncesi4.18.0-553.160.1.rt7.501.el8_10
AlmaLinux:8kernel-rt-debug4.18.0-553.160.1.rt7.501.el8_10 öncesi4.18.0-553.160.1.rt7.501.el8_10
AlmaLinux:8kernel-rt-debug-core4.18.0-553.160.1.rt7.501.el8_10 öncesi4.18.0-553.160.1.rt7.501.el8_10
AlmaLinux:8kernel-rt-debug-devel4.18.0-553.160.1.rt7.501.el8_10 öncesi4.18.0-553.160.1.rt7.501.el8_10
AlmaLinux:8kernel-rt-debug-modules4.18.0-553.160.1.rt7.501.el8_10 öncesi4.18.0-553.160.1.rt7.501.el8_10
AlmaLinux:8kernel-rt-debug-modules-extra4.18.0-553.160.1.rt7.501.el8_10 öncesi4.18.0-553.160.1.rt7.501.el8_10
AlmaLinux:8kernel-rt-devel4.18.0-553.160.1.rt7.501.el8_10 öncesi4.18.0-553.160.1.rt7.501.el8_10
AlmaLinux:8kernel-rt-modules4.18.0-553.160.1.rt7.501.el8_10 öncesi4.18.0-553.160.1.rt7.501.el8_10

+96

Aynı birincil ürünün en yüksek skorlu diğer kayıtları.

  • CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation
    40Planlayın
  • CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment
    40Planlayın
  • CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()
    40Planlayın
  • CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler
    40Planlayın
  • CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index
    40Planlayın
  • CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index
    40Planlayın

Düzeltme

Hangi sürüme geçmeli

Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.

Ürün / paketDüzeltilmiş sürümKaynak
Linux Linux11401371152b228448a41d79c6de1c938f93049aÜretici (CNA)
Linux Linux2944113ad5fbcdf5d349d857c03d2a44b6de75b8Üretici (CNA)
Linux Linux42a8ea3acd883f4f210d9e54e0975b1e2292b529Üretici (CNA)
Linux Linux48c0162f647bb47e6084ffbc71b8f213f5e2f4f8Üretici (CNA)
Linux Linux7c96581169c9d9a7d0726e554313acfbead6141cÜretici (CNA)
Linux Linux98bcdfa619150b2f41fa15bac140dbaf2584ad05Üretici (CNA)
Linux Linuxbf8bcc1c137d54a62a428b00051fdbb13660673bÜretici (CNA)
Linux Linuxc2106ba1b14d644a5203bea1a50dbe25dcad713cÜretici (CNA)
almalinux:bpftool4.18.0-553.160.1.el8_10 · AlmaLinux:8Paket deposu (OSV)
almalinux:kernel4.18.0-553.160.1.el8_10 · AlmaLinux:8Paket deposu (OSV)
almalinux:kernel-rt4.18.0-553.160.1.rt7.501.el8_10 · AlmaLinux:8Paket deposu (OSV)
almalinux:kernel-rt-core4.18.0-553.160.1.rt7.501.el8_10 · AlmaLinux:8Paket deposu (OSV)
almalinux:kernel-rt-debug4.18.0-553.160.1.rt7.501.el8_10 · AlmaLinux:8Paket deposu (OSV)
almalinux:kernel-rt-debug-core4.18.0-553.160.1.rt7.501.el8_10 · AlmaLinux:8Paket deposu (OSV)
almalinux:kernel-rt-debug-devel4.18.0-553.160.1.rt7.501.el8_10 · AlmaLinux:8Paket deposu (OSV)
almalinux:kernel-rt-debug-modules4.18.0-553.160.1.rt7.501.el8_10 · AlmaLinux:8Paket deposu (OSV)
almalinux:kernel-rt-debug-modules-extra4.18.0-553.160.1.rt7.501.el8_10 · AlmaLinux:8Paket deposu (OSV)
almalinux:kernel-rt-devel4.18.0-553.160.1.rt7.501.el8_10 · AlmaLinux:8Paket deposu (OSV)
almalinux:kernel-rt-modules4.18.0-553.160.1.rt7.501.el8_10 · AlmaLinux:8Paket deposu (OSV)
almalinux:kernel-rt-modules-extra4.18.0-553.160.1.rt7.501.el8_10 · AlmaLinux:8Paket deposu (OSV)
debian:linux6.1.180-1 · Debian:12Paket deposu (OSV)
red hat:kernel-rt0:4.18.0-553.160.1.rt7.501.el8_10 · Red Hat:enterprise_linux:8::nfvPaket deposu (OSV)
red hat:kernel-rt-core0:4.18.0-553.160.1.rt7.501.el8_10 · Red Hat:enterprise_linux:8::nfvPaket deposu (OSV)
red hat:kernel-rt-debug0:4.18.0-553.160.1.rt7.501.el8_10 · Red Hat:enterprise_linux:8::nfvPaket deposu (OSV)
red hat:kernel-rt-debug-core0:4.18.0-553.160.1.rt7.501.el8_10 · Red Hat:enterprise_linux:8::nfvPaket deposu (OSV)
red hat:kernel-rt-debug-debuginfo0:4.18.0-553.160.1.rt7.501.el8_10 · Red Hat:enterprise_linux:8::nfvPaket deposu (OSV)
red hat:kernel-rt-debug-devel0:4.18.0-553.160.1.rt7.501.el8_10 · Red Hat:enterprise_linux:8::nfvPaket deposu (OSV)
red hat:kernel-rt-debug-kvm0:4.18.0-553.160.1.rt7.501.el8_10 · Red Hat:enterprise_linux:8::nfvPaket deposu (OSV)
red hat:kernel-rt-debug-modules0:4.18.0-553.160.1.rt7.501.el8_10 · Red Hat:enterprise_linux:8::nfvPaket deposu (OSV)
red hat:kernel-rt-debug-modules-extra0:4.18.0-553.160.1.rt7.501.el8_10 · Red Hat:enterprise_linux:8::nfvPaket deposu (OSV)

+5

İstismar durumu

Bilinen kamuya açık istismar yok

Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.

Araştırma bağlamı

Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.

Zaman çizelgesi

Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.

Yayın dışında tarihli olay yok.

EPSS son 120 gün7 günde +%1

FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).

Yama ve commit bağlantıları

Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.

Referanslarda commit ya da PR bağlantısı yok.

CNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.

CNA kaydında kredi yok.

Varyant adayları

Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.

Gece hesaplanan ilişki yok.

Zincir adayları

Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.

—

Bug bounty kapsamı

Bilinen herkese açık program yok.

Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).

Teknik detay

Saldırı koşulları

  • İnternetten erişebilen herkes tetikleyebilir.
  • Hesap ya da parola gerekmez.
  • Kullanıcının bir şey yapması gerekmez.
  • Özel bir koşul gerekmez; tekrarlanabilir.

Başarılı olursa

Gizlilik
yüksek · veriler okunabilir
Bütünlük
yüksek · veri ya da yapılandırma değiştirilebilir
Erişilebilirlik
yüksek · hizmet durdurulabilir
Saldırı vektörü
Ağ
Karmaşıklık
Düşük
Gereken yetki
Yok
Kullanıcı etkileşimi
Gerekmez
Kapsam
Değişmez
Gizlilik etkisi
Yüksek
Bütünlük etkisi
Yüksek
Erişilebilirlik etkisi
Yüksek

Zayıflık sınıfı (CWE)

—

CVSS vektörü

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

nvd-secondary

Saldırı bağlamı

Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.

Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.

Noroxi analizi

Bu kayıt için henüz Noroxi analizi yok

385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.

Bu ürünü kullanıyoruz, yardım isteyin

Değişiklik günlüğü

  1. Düzeltme✗ → ✓

Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →

Referanslar

Tüm kayıtlar