9.8

CVE-2026-64535

nvmet-tcp: Fix potential UAF when ddgst mismatch

In the Linux kernel, the following vulnerability has been resolved:

nvmet-tcp: Fix potential UAF when ddgst mismatch

Shivam Kumar found via vulnerability testing:
When data digest is enabled on an NVMe/TCP connection and a digest
mismatch occurs on a non-final H2C_DATA PDU during an R2T-based
data transfer, the digest error handler in nvmet_tcp_try_recv_ddgst()
calls nvmet_req_uninit() — which performs percpu_ref_put() on the
submission queue — but does NOT mark the command as completed. It
does not set cqe->status, does not modify rbytes_done, and does not
clear any flag. When the subsequent fatal error triggers queue
teardown, nvmet_tcp_uninit_data_in_cmds() iterates all commands,
checks nvmet_tcp_need_data_in() for each one, and finds that the
already-uninited command still appears to need data (because
rbytes_done < transfer_len and cqe->status == 0). It therefore calls
nvmet_req_uninit() a second time on the same command — a double
percpu_ref_put against a single percpu_ref_get.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 91edfca6f8b364d60cde3ddefaf7d03ddf35774b
Version < dfb902462bca478f050224ec7a7195aafa7643b1
Status affected
Version fda871c0ba5d2eed2cd1c881573168129da70058
Version < 7e558308eba14c8136cb1e615f0c850f76d1fc0a
Status affected
Version fda871c0ba5d2eed2cd1c881573168129da70058
Version < 96fe2513df590e74b04253a45089cae75569570e
Status affected
Version fda871c0ba5d2eed2cd1c881573168129da70058
Version < e091ff83d962f9ed00d9bd70443676de9fe98bdc
Status affected
Version fda871c0ba5d2eed2cd1c881573168129da70058
Version < 6f9442983a3e4227afd1c83a5251ddbca585ea21
Status affected
Version fda871c0ba5d2eed2cd1c881573168129da70058
Version < 088ee46c18d99baef453afd74181dd40ade044ad
Status affected
Version fda871c0ba5d2eed2cd1c881573168129da70058
Version < dbbd07d0a7020b80f6a7028e561908f7b83b3d5a
Status affected
Version 4b17476d809273617d3317fa0d4ae78aa488d760
Status affected
Version 5.10.20
Version < 5.10.265
Status affected
Version 5.11.3
Version < 5.12
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 5.12
Status affected
Version 0
Version < 5.12
Status unaffected
Version <= 5.10.*
Version 5.10.265
Status unaffected
Version <= 5.15.*
Version 5.15.216
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= *
Version 7.1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.52% 0.42
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/96fe2513df590e74b04253a45089cae75569570e
https://git.kernel.org/stable/c/e091ff83d962f9ed00d9bd70443676de9fe98bdc
https://git.kernel.org/stable/c/6f9442983a3e4227afd1c83a5251ddbca585ea21
https://git.kernel.org/stable/c/088ee46c18d99baef453afd74181dd40ade044ad
https://git.kernel.org/stable/c/dbbd07d0a7020b80f6a7028e561908f7b83b3d5a
https://git.kernel.org/stable/c/7e558308eba14c8136cb1e615f0c850f76d1fc0a
https://git.kernel.org/stable/c/dfb902462bca478f050224ec7a7195aafa7643b1