RDMA/srpt: fix integer overflow in immediate data length check
In the Linux kernel, the following vulnerability has been resolved: RDMA/srpt: fix integer overflow in immediate data length check imm_buf->len is a user-controlled uint32_t received from the network. Adding it to imm_data_offset without overflow checking allows a malicious initiator to send len=0xFFFFFFFF, causing req_size to wrap around to a small value, bypassing the bounds check, and subsequently passing a ~4GB length to sg_init_one(). Use check_add_overflow() to detect wrapping before the comparison.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
Veritabanındaki yüz binlerce zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyin- Yayın
- 15 Ağu 2026
- Güncelleme
- 17 Ağu 2026
- EPSS
- %0,8 · 55. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
39
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 39 / 40 · 9.8 / 10
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,8
CNA ile NVD puanı
- NVD
- —
- CNA · Linux
- 9,8
- NVD henüz kendi puanını vermedi; gösterilen puan CNA’nın.
Kaydı açan otoritenin puanı ile NVD’nin bağımsız puanı. İki puan arasındaki fark ciddiyetin tartışmalı olduğunu gösterir.
Etkilenen sistemler
—
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 5.0etkilenir
- 5dabcd0456d7ee17c2c7a17d7c2305444d2b9639 ve sonrası · c82c860f8c8e4f4f454c9f14d0ad0c0466965f7d öncesietkilenir · git
- 5dabcd0456d7ee17c2c7a17d7c2305444d2b9639 ve sonrası · 3efa5301137140a3ca3677a9098c0a93a0acfd49 öncesietkilenir · git
- 5dabcd0456d7ee17c2c7a17d7c2305444d2b9639 ve sonrası · 067b9556eeb007f28b7c2033b4dcde5b6d88418f öncesietkilenir · git
- 5dabcd0456d7ee17c2c7a17d7c2305444d2b9639 ve sonrası · dcf7a986f377cce0749ed53f1d64195fbd5fdf91 öncesietkilenir · git
- 5dabcd0456d7ee17c2c7a17d7c2305444d2b9639 ve sonrası · 07dec3f6dcb6c6cc891162d252b800eb0e6d5e8e öncesietkilenir · git
- 5dabcd0456d7ee17c2c7a17d7c2305444d2b9639 ve sonrası · 65572fbd86033ae2370125593d59b8be34253aaf öncesietkilenir · git
- 5dabcd0456d7ee17c2c7a17d7c2305444d2b9639 ve sonrası · 72497172a4799119a0282a5eb5e2b8ddcc821921 öncesietkilenir · git
- 5dabcd0456d7ee17c2c7a17d7c2305444d2b9639 ve sonrası · eb4ecdf631fe00e8020bf461503cb9b7017ed796 öncesietkilenir · git
- 5.0 öncesietkilenmez · semver
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | 6.1.180-1 öncesi | 6.1.180-1 |
| Debian:13 | linux | 6.12.100-1 öncesi | 6.12.100-1 |
| Debian:14 | linux | 7.1.5-1 öncesi | 7.1.5-1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation40Planlayın
- CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment40Planlayın
- CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()40Planlayın
- CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler40Planlayın
- CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index40Planlayın
- CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index40Planlayın
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 067b9556eeb007f28b7c2033b4dcde5b6d88418f | Üretici (CNA) |
| Linux Linux | 07dec3f6dcb6c6cc891162d252b800eb0e6d5e8e | Üretici (CNA) |
| Linux Linux | 3efa5301137140a3ca3677a9098c0a93a0acfd49 | Üretici (CNA) |
| Linux Linux | 65572fbd86033ae2370125593d59b8be34253aaf | Üretici (CNA) |
| Linux Linux | 72497172a4799119a0282a5eb5e2b8ddcc821921 | Üretici (CNA) |
| Linux Linux | c82c860f8c8e4f4f454c9f14d0ad0c0466965f7d | Üretici (CNA) |
| Linux Linux | dcf7a986f377cce0749ed53f1d64195fbd5fdf91 | Üretici (CNA) |
| Linux Linux | eb4ecdf631fe00e8020bf461503cb9b7017ed796 | Üretici (CNA) |
| debian:linux | 6.1.180-1 · Debian:12 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Saldırı koşulları
- İnternetten erişebilen herkes tetikleyebilir.
- Hesap ya da parola gerekmez.
- Kullanıcının bir şey yapması gerekmez.
- Özel bir koşul gerekmez; tekrarlanabilir.
Başarılı olursa
- Gizlilik
- yüksek · veriler okunabilir
- Bütünlük
- yüksek · veri ya da yapılandırma değiştirilebilir
- Erişilebilirlik
- yüksek · hizmet durdurulabilir
- Saldırı vektörü
- Ağ
- Karmaşıklık
- Düşük
- Gereken yetki
- Yok
- Kullanıcı etkileşimi
- Gerekmez
- Kapsam
- Değişmez
- Gizlilik etkisi
- Yüksek
- Bütünlük etkisi
- Yüksek
- Erişilebilirlik etkisi
- Yüksek
Zayıflık sınıfı (CWE)
—
CVSS vektörü
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
nvd-secondary
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Değişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/067b9556eeb007f28b7c2033b4dcde5b6d88418f
- git.kernel.org/stable/c/07dec3f6dcb6c6cc891162d252b800eb0e6d5e8e
- git.kernel.org/stable/c/3efa5301137140a3ca3677a9098c0a93a0acfd49
- git.kernel.org/stable/c/65572fbd86033ae2370125593d59b8be34253aaf
- git.kernel.org/stable/c/72497172a4799119a0282a5eb5e2b8ddcc821921
- git.kernel.org/stable/c/c82c860f8c8e4f4f454c9f14d0ad0c0466965f7d
- git.kernel.org/stable/c/dcf7a986f377cce0749ed53f1d64195fbd5fdf91
- git.kernel.org/stable/c/eb4ecdf631fe00e8020bf461503cb9b7017ed796
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.