9.8

CVE-2026-98365

RDMA/rxe: Fix integer overflow in mr_check_range() leading to OOB access

In the Linux kernel, the following vulnerability has been resolved:

RDMA/rxe: Fix integer overflow in mr_check_range() leading to OOB access

mr_check_range() validates that [iova, iova+length) falls within the
registered MR range using wraparound-prone arithmetic:

    if (iova < mr->ibmr.iova ||
        iova + length > mr->ibmr.iova + mr->ibmr.length)

A remote peer can craft an RDMA-Write/Read RETH so that iova + length
wraps to 0 (e.g. iova=0xfffffffffffffff8, length=8), bypassing the
check. rxe_mr_iova_to_index() then computes a huge index (int idx, only
guarded by WARN_ON) and rxe_mr_copy_xarray() dereferences
mr->page_info[huge], causing an out-of-bounds read/write and a kernel
oops that is triggerable by an unauthenticated remote peer.

Rewrite the check in overflow-safe form; the first two clauses guarantee
that the subsequent subtractions do not underflow:

    if (iova < mr->ibmr.iova ||
        length > mr->ibmr.length ||
        iova - mr->ibmr.iova > mr->ibmr.length - length)

With the fix, mr_check_range() returns -EINVAL for the crafted iova and
the responder reports REMOTE_ACCESS_ERROR instead of triggering the OOB.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 8700e3e7c4857d28ebaa824509934556da0b3e76
Version < b7d2118660545a00b21e83010ded1a231c6fb8c5
Status affected
Version 8700e3e7c4857d28ebaa824509934556da0b3e76
Version < 5d9426a74fc8cb8f375fcdc19b465a030f9b8cab
Status affected
Version 8700e3e7c4857d28ebaa824509934556da0b3e76
Version < 2f3b705144e3a3c14184fec6e354680081fe91ec
Status affected
Version 8700e3e7c4857d28ebaa824509934556da0b3e76
Version < 3431f525718f6b07da308cda6d44f8cb548bbd37
Status affected
Version 8700e3e7c4857d28ebaa824509934556da0b3e76
Version < d10e2a08799e858d3e71ea4169bcd018f216d444
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.8
Status affected
Version 0
Version < 4.8
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.112
Status unaffected
Version <= 6.18.*
Version 6.18.54
Status unaffected
Version <= 7.2.*
Version 7.2.8
Status unaffected
Version <= *
Version 7.3-rc4
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.38% 0.3
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/b7d2118660545a00b21e83010ded1a231c6fb8c5
https://git.kernel.org/stable/c/5d9426a74fc8cb8f375fcdc19b465a030f9b8cab
https://git.kernel.org/stable/c/2f3b705144e3a3c14184fec6e354680081fe91ec
https://git.kernel.org/stable/c/3431f525718f6b07da308cda6d44f8cb548bbd37
https://git.kernel.org/stable/c/d10e2a08799e858d3e71ea4169bcd018f216d444