NVD Recent CVEs

CVE-2026-64319:Linux内核已修复以下漏洞:nvmet-auth:根据传输长度验证回复消息有效载荷边界

Linux内核已修复以下漏洞:nvmet-auth:根据传输长度验证回复消息有效载荷边界。nvmet_auth_reply()使用攻击者控制的hl(哈希长度)和dhvlen(DH值长度)字段访问变长rval[]数组,而未验证它们是否适合tl字节的已分配缓冲区。恶意NVMe-oF发起方可以构造传输长度较小但hl/dhvlen值较大的DHCHAP_REPLY消息,当目标处理DH公钥(rval + 2*hl)或执行主机响应memcmp时,会导致堆越界读取。在配置了DH身份验证的情况下,越界指针会直接传递给sg_init_one()并由crypto_kpp_compute_shared_secret()读取,最多可超出缓冲区526字节。该漏洞可在身份验证前被利用。在访问任何变长字段之前,添加边界验证以确保sizeof(*data) + 2*hl + dhvlen <= tl。由Atuin自动化漏洞发现引擎发现。

查看原始信源

English