9.3

CVE-2026-64018

net: mana: validate rx_req_idx to prevent out-of-bounds array access

In the Linux kernel, the following vulnerability has been resolved:

net: mana: validate rx_req_idx to prevent out-of-bounds array access

In mana_hwc_rx_event_handler(), rx_req_idx is derived from
sge->address in DMA-coherent memory. In Confidential VMs
(SEV-SNP/TDX), this memory is shared unencrypted and HW can modify
WQE contents at any time. No bounds check exists on rx_req_idx,
which can lead to an out-of-bounds access into reqs[].

Add bounds check on rx_req_idx in mana_hwc_rx_event_handler() before
using it to index the reqs[] array.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version ca9c54d2d6a5ab2430c4eda364c77125d62e5e0f
Version < 5ddc715324badd7f2641bc177db1d027b402adae
Status affected
Version ca9c54d2d6a5ab2430c4eda364c77125d62e5e0f
Version < ff1d5af207bcea857d45fe81505f1bc4b29eaef0
Status affected
Version ca9c54d2d6a5ab2430c4eda364c77125d62e5e0f
Version < 01f7f893d5e1baae995beeb86cd0f3e6bb2a3b01
Status affected
Version ca9c54d2d6a5ab2430c4eda364c77125d62e5e0f
Version < 763a372d344fb12fae566d36ddb46e92454ad58c
Status affected
Version ca9c54d2d6a5ab2430c4eda364c77125d62e5e0f
Version < fa627a5eaa83fc0261f44ef3769693b886ca6e27
Status affected
Version ca9c54d2d6a5ab2430c4eda364c77125d62e5e0f
Version < 355e9f2b2a7887ca38100127989af3e422ba71d0
Status affected
Version ca9c54d2d6a5ab2430c4eda364c77125d62e5e0f
Version < b809d0409991b75a6cff846a5ac27c3062953f84
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 5.13
Status affected
Version 0
Version < 5.13
Status unaffected
Version <= 5.15.*
Version 5.15.209
Status unaffected
Version <= 6.1.*
Version 6.1.175
Status unaffected
Version <= 6.6.*
Version 6.6.142
Status unaffected
Version <= 6.12.*
Version 6.12.92
Status unaffected
Version <= 6.18.*
Version 6.18.34
Status unaffected
Version <= 7.0.*
Version 7.0.11
Status unaffected
Version <= *
Version 7.1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.14% 0.039
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 9.3 2.5 6
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/5ddc715324badd7f2641bc177db1d027b402adae
https://git.kernel.org/stable/c/ff1d5af207bcea857d45fe81505f1bc4b29eaef0
https://git.kernel.org/stable/c/01f7f893d5e1baae995beeb86cd0f3e6bb2a3b01
https://git.kernel.org/stable/c/763a372d344fb12fae566d36ddb46e92454ad58c
https://git.kernel.org/stable/c/fa627a5eaa83fc0261f44ef3769693b886ca6e27
https://git.kernel.org/stable/c/355e9f2b2a7887ca38100127989af3e422ba71d0
https://git.kernel.org/stable/c/b809d0409991b75a6cff846a5ac27c3062953f84