7.5

CVE-2026-89481

nvme-tcp: fix host memory disclosure on R2T for a read command

In the Linux kernel, the following vulnerability has been resolved:

nvme-tcp: fix host memory disclosure on R2T for a read command

nvme_tcp_handle_r2t() does not check the direction of the request the
R2T refers to. A malicious controller can send an R2T for a READ and
the host will answer it: nvme_tcp_setup_h2c_data_pdu() builds the
H2CData header and nvme_tcp_try_send_data() sends the request's data
buffer. That buffer is the READ destination, so its contents go to the
controller.

The command then completes normally and nothing is logged.

Against a test controller that answers every READ with an R2T, a 4096
byte buffered read returned all 4096 bytes, split over two R2Ts. The
pages contained stale kernel data, including an array of struct page
pointers.

Reject an R2T for a request that is not a write.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 3f2304f8c6d6ed97849057bd16fee99e434ca796
Version < 49a4dcf57608ebf6432dbcb203ed25e7ed581445
Status affected
Version 3f2304f8c6d6ed97849057bd16fee99e434ca796
Version < bc4013c7cce58d46f792c8c87bc8c8318a70190e
Status affected
Version 3f2304f8c6d6ed97849057bd16fee99e434ca796
Version < a4c3c7310156493797c920b10d8648c07aa05403
Status affected
Version 3f2304f8c6d6ed97849057bd16fee99e434ca796
Version < 3b3d27670c0c890ba7cf1bc3614cab61bde6d25c
Status affected
Version 3f2304f8c6d6ed97849057bd16fee99e434ca796
Version < 3a0b05145053a5fad1a2ddb4e4d87b07385e63e5
Status affected
Version 3f2304f8c6d6ed97849057bd16fee99e434ca796
Version < 6efbc52237facda35d2d874fe1765bb4839275d8
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.0
Status affected
Version 0
Version < 5.0
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.109
Status unaffected
Version <= 6.18.*
Version 6.18.50
Status unaffected
Version <= 7.2.*
Version 7.2.4
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.38% 0.313
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/a4c3c7310156493797c920b10d8648c07aa05403
https://git.kernel.org/stable/c/3b3d27670c0c890ba7cf1bc3614cab61bde6d25c
https://git.kernel.org/stable/c/3a0b05145053a5fad1a2ddb4e4d87b07385e63e5
https://git.kernel.org/stable/c/6efbc52237facda35d2d874fe1765bb4839275d8
https://git.kernel.org/stable/c/49a4dcf57608ebf6432dbcb203ed25e7ed581445
https://git.kernel.org/stable/c/bc4013c7cce58d46f792c8c87bc8c8318a70190e