9.8
CVE-2026-89674
- EPSS 0.46%
- Veröffentlicht 11.09.2026 19:45:58
- Zuletzt bearbeitet 14.09.2026 13:19:19
- Erkennungen
nfsd: fix XDR length calculation in nfsd4_ff_encode_layoutget
In the Linux kernel, the following vulnerability has been resolved: nfsd: fix XDR length calculation in nfsd4_ff_encode_layoutget The XDR buffer size calculation in nfsd4_ff_encode_layoutget() has multiple errors that can result in either an out-of-bounds write or leaking uninitialized kernel memory to the client: - fh_len doesn't account for XDR padding on the file handle data - uid and gid lengths use "8 + len" but xdr_encode_opaque() actually writes "4 + xdr_align_size(len)" bytes - ds_len omits the flags and stats_collect_hint fields (8 bytes), while len's header constant overestimates by 8 bytes -- these partially cancel but leave a net mismatch The worst case occurs with short strings (e.g. uid=0, gid=0 with an odd-sized file handle), where the function writes up to 5 bytes past the reserved XDR buffer. Conversely, when string lengths happen to be 4-byte aligned, the reservation is too large and stale buffer content is sent to the client. Fix this by breaking out every encoded field explicitly in the ds_len calculation, using xdr_align_size() for all variable-length opaque fields, and correcting the header constants.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
9b9960a0ca4773e21c4b153ed355583946346b25
Version <
3a7fd224df0fbb42167eb1b77be45d72fe0b1098
Status
affected
Version
9b9960a0ca4773e21c4b153ed355583946346b25
Version <
29e4478e2ed5a227e8f0c33cacb91bf227cedd47
Status
affected
Version
9b9960a0ca4773e21c4b153ed355583946346b25
Version <
65a72b721943618eeb3a41c8b36e915591f3f83f
Status
affected
Version
9b9960a0ca4773e21c4b153ed355583946346b25
Version <
bee826c00ac900473f91306f1f3e5a5a81fd4a74
Status
affected
Version
9b9960a0ca4773e21c4b153ed355583946346b25
Version <
e7d9d23ecd9172f05b09bb678ff22db8e361c428
Status
affected
Version
9b9960a0ca4773e21c4b153ed355583946346b25
Version <
0380129b1373c437eb35401a174671c8888f4b80
Status
affected
Version
9b9960a0ca4773e21c4b153ed355583946346b25
Version <
c81cef6a805dec266c10fc4f83c93d6fcf1a2b43
Status
affected
Version
9b9960a0ca4773e21c4b153ed355583946346b25
Version <
f9868174af49d207fbaf0c5e055d088a983684af
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
4.8
Status
affected
Version
0
Version <
4.8
Status
unaffected
Version <=
5.10.*
Version
5.10.270
Status
unaffected
Version <=
5.15.*
Version
5.15.221
Status
unaffected
Version <=
6.1.*
Version
6.1.188
Status
unaffected
Version <=
6.6.*
Version
6.6.157
Status
unaffected
Version <=
6.12.*
Version
6.12.109
Status
unaffected
Version <=
6.18.*
Version
6.18.50
Status
unaffected
Version <=
7.2.*
Version
7.2.4
Status
unaffected
Version <=
*
Version
7.3-rc1
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.46% | 0.388 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 9.8 | 3.9 | 5.9 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/e7d9d23ecd9172f05b09bb678ff22db8e361c428
https://git.kernel.org/stable/c/0380129b1373c437eb35401a174671c8888f4b80
https://git.kernel.org/stable/c/c81cef6a805dec266c10fc4f83c93d6fcf1a2b43
https://git.kernel.org/stable/c/f9868174af49d207fbaf0c5e055d088a983684af
https://git.kernel.org/stable/c/29e4478e2ed5a227e8f0c33cacb91bf227cedd47
https://git.kernel.org/stable/c/3a7fd224df0fbb42167eb1b77be45d72fe0b1098
https://git.kernel.org/stable/c/65a72b721943618eeb3a41c8b36e915591f3f83f
https://git.kernel.org/stable/c/bee826c00ac900473f91306f1f3e5a5a81fd4a74