9.8

CVE-2026-74394

RDMA/srpt: fix integer overflow in immediate data length check

In the Linux kernel, the following vulnerability has been resolved:

RDMA/srpt: fix integer overflow in immediate data length check

imm_buf->len is a user-controlled uint32_t received from the network.
Adding it to imm_data_offset without overflow checking allows a
malicious initiator to send len=0xFFFFFFFF, causing req_size to wrap
around to a small value, bypassing the bounds check, and subsequently
passing a ~4GB length to sg_init_one().

Use check_add_overflow() to detect wrapping before the comparison.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 5dabcd0456d7ee17c2c7a17d7c2305444d2b9639
Version < c82c860f8c8e4f4f454c9f14d0ad0c0466965f7d
Status affected
Version 5dabcd0456d7ee17c2c7a17d7c2305444d2b9639
Version < 3efa5301137140a3ca3677a9098c0a93a0acfd49
Status affected
Version 5dabcd0456d7ee17c2c7a17d7c2305444d2b9639
Version < 067b9556eeb007f28b7c2033b4dcde5b6d88418f
Status affected
Version 5dabcd0456d7ee17c2c7a17d7c2305444d2b9639
Version < dcf7a986f377cce0749ed53f1d64195fbd5fdf91
Status affected
Version 5dabcd0456d7ee17c2c7a17d7c2305444d2b9639
Version < 07dec3f6dcb6c6cc891162d252b800eb0e6d5e8e
Status affected
Version 5dabcd0456d7ee17c2c7a17d7c2305444d2b9639
Version < 65572fbd86033ae2370125593d59b8be34253aaf
Status affected
Version 5dabcd0456d7ee17c2c7a17d7c2305444d2b9639
Version < 72497172a4799119a0282a5eb5e2b8ddcc821921
Status affected
Version 5dabcd0456d7ee17c2c7a17d7c2305444d2b9639
Version < eb4ecdf631fe00e8020bf461503cb9b7017ed796
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 5.0
Status affected
Version 0
Version < 5.0
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.55% 0.432
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/c82c860f8c8e4f4f454c9f14d0ad0c0466965f7d
https://git.kernel.org/stable/c/3efa5301137140a3ca3677a9098c0a93a0acfd49
https://git.kernel.org/stable/c/067b9556eeb007f28b7c2033b4dcde5b6d88418f
https://git.kernel.org/stable/c/dcf7a986f377cce0749ed53f1d64195fbd5fdf91
https://git.kernel.org/stable/c/07dec3f6dcb6c6cc891162d252b800eb0e6d5e8e
https://git.kernel.org/stable/c/65572fbd86033ae2370125593d59b8be34253aaf
https://git.kernel.org/stable/c/72497172a4799119a0282a5eb5e2b8ddcc821921
https://git.kernel.org/stable/c/eb4ecdf631fe00e8020bf461503cb9b7017ed796