9.8

CVE-2026-97413

RDMA/rtrs-srv: Fix integer underflow in process_read and process_write

In the Linux kernel, the following vulnerability has been resolved:

RDMA/rtrs-srv: Fix integer underflow in process_read and process_write

usr_len is read from a network-supplied message field (le16_to_cpu)
and used to compute data_len = off - usr_len without validating that
usr_len <= off. A malicious RDMA client can send usr_len > off causing
an integer underflow, resulting in data_len wrapping to a huge size_t
value which is then passed to the rdma_ev callback as a memory length,
leading to out-of-bounds memory access.

Fix by reading and validating usr_len <= off before rtrs_srv_get_ops_ids()
in both process_read() and process_write(), ensuring the early return
path acquires no reference and has no resource leak.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 9cb837480424e78ed585376f944088246685aec3
Version < 6b1e26e70d7ca9f0906af2283558a530eeb1f066
Status affected
Version 9cb837480424e78ed585376f944088246685aec3
Version < 2c52b2afded988233cd4ccc185cf5147bbc77a76
Status affected
Version 9cb837480424e78ed585376f944088246685aec3
Version < b042b4947752df0b3d16e683ac09fb4f7f0e33e0
Status affected
Version 9cb837480424e78ed585376f944088246685aec3
Version < 24ad03bfeda05fca04c56677e57fd3d6bc3e9978
Status affected
Version 9cb837480424e78ed585376f944088246685aec3
Version < c76e9123ab91a903396d26e6ab1b5caae5c6b149
Status affected
Version 9cb837480424e78ed585376f944088246685aec3
Version < 54bf38b27afc08a0eb6b732f9c14eb8a4bcb66b5
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.8
Status affected
Version 0
Version < 5.8
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.45% 0.366
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/24ad03bfeda05fca04c56677e57fd3d6bc3e9978
https://git.kernel.org/stable/c/c76e9123ab91a903396d26e6ab1b5caae5c6b149
https://git.kernel.org/stable/c/54bf38b27afc08a0eb6b732f9c14eb8a4bcb66b5
https://git.kernel.org/stable/c/2c52b2afded988233cd4ccc185cf5147bbc77a76
https://git.kernel.org/stable/c/6b1e26e70d7ca9f0906af2283558a530eeb1f066
https://git.kernel.org/stable/c/b042b4947752df0b3d16e683ac09fb4f7f0e33e0