NVD Recent CVEs

CVE-2026-64268:Linux内核中以下漏洞已修复:RDMA/siw:将Read Response放置限制为RREAD长度

Linux内核中以下漏洞已修复:RDMA/siw:将Read Response放置限制为RREAD长度。在drivers/infiniband/sw/siw/siw_qp_rx.c中,siw_proc_rresp()会将每个入站Read Response DDP段放置在sge->laddr + wqe->processed处,然后累加wqe->processed,但它从未在后续段上对照接收缓冲区长度检查运行总计。siw_check_sge()仅在第一个片段(if (!*mem)分支)上解析和验证接收内存,siw_rresp_check_ntoh()仅在最后一个片段(!frx->more_ddp_segs保护)上对照wqe->bytes比较累计长度。作为已连接siw对端,若以保持DDP Last标志未设置的Read Response段响应未完成的RREAD,且承载的总负载超过RREAD请求的大小,则会使wqe->processed超出已验证的接收缓冲区;下一次siw_rx_data()调用会在sge->laddr + wqe->processed处越界写入。siw在普通可路由TCP上运行iWARP,因此对端是已建立RDMA连接的远程端,无需本地权限。在放置前对每个段进行限制,完全如同siw_proc_send()和siw_proc_write()已对其带标记和无标记路径所做的那样,并在Read Response将超出接收缓冲区时以基址或边界DDP错误终止连接。这是该文件的第二个接收路径长度修复。

查看原始信源

English