-

CVE-2026-98354

RDMA/mad: Fix receive buffer leak when PKey enforcement fails

In the Linux kernel, the following vulnerability has been resolved:

RDMA/mad: Fix receive buffer leak when PKey enforcement fails

ib_mad_complete_recv() initializes mad_recv_wc->rmpp_list and then runs
ib_mad_enforce_security() before linking recv_buf onto that list.  On
failure it calls ib_free_recv_mad(), which only walks rmpp_list and frees
the ib_mad_private of every buffer found there.  As the list is still
empty at that point, nothing is freed at all.

The caller cannot clean up either: ib_mad_recv_done() sets recv to NULL
right after ib_mad_complete_recv() returns, assuming the MAD layer took
ownership of the buffer.  Every MAD that fails the PKey check therefore
leaks one ib_mad_private (about 300 bytes per IB port MAD, ~2K for OPA),
and a remote node can trigger this repeatedly by sending MADs with a
wrong PKey.

Link recv_buf onto rmpp_list right after the list is initialized, so the
error path has something to free.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 47a2b338fe63200d716d2e24131cdb49f17c77da
Version < 4617c9a856188674dddb0ca66979746d07688579
Status affected
Version 47a2b338fe63200d716d2e24131cdb49f17c77da
Version < 8e2036fb47a5b152d53eadbd35abf311bd34cc7f
Status affected
Version 47a2b338fe63200d716d2e24131cdb49f17c77da
Version < bad289e42f512646a988f278f536d21547df73f1
Status affected
Version 47a2b338fe63200d716d2e24131cdb49f17c77da
Version < 752b30e9d339008e5ce7eed412e9446078916129
Status affected
Version 47a2b338fe63200d716d2e24131cdb49f17c77da
Version < 39c4ea72a40503e102ae07e6776005f96ca078a6
Status affected
Version 47a2b338fe63200d716d2e24131cdb49f17c77da
Version < 5091e25ec503f7fc02723ca435226467b68caac7
Status affected
Version 47a2b338fe63200d716d2e24131cdb49f17c77da
Version < c0d8df85db146d6275e226cb950023be69dd6c77
Status affected
Version 47a2b338fe63200d716d2e24131cdb49f17c77da
Version < 3476c28c9addfa253f505e6bd87f1f5598b961d0
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.13
Status affected
Version 0
Version < 4.13
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.112
Status unaffected
Version <= 6.18.*
Version 6.18.54
Status unaffected
Version <= 7.2.*
Version 7.2.8
Status unaffected
Version <= *
Version 7.3-rc4
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.059
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/4617c9a856188674dddb0ca66979746d07688579
https://git.kernel.org/stable/c/8e2036fb47a5b152d53eadbd35abf311bd34cc7f
https://git.kernel.org/stable/c/bad289e42f512646a988f278f536d21547df73f1
https://git.kernel.org/stable/c/752b30e9d339008e5ce7eed412e9446078916129
https://git.kernel.org/stable/c/39c4ea72a40503e102ae07e6776005f96ca078a6
https://git.kernel.org/stable/c/5091e25ec503f7fc02723ca435226467b68caac7
https://git.kernel.org/stable/c/c0d8df85db146d6275e226cb950023be69dd6c77
https://git.kernel.org/stable/c/3476c28c9addfa253f505e6bd87f1f5598b961d0