NVD Recent CVEs

CVE-2026-64269:Linux内核中以下漏洞已修复:RDMA/rtrs-srv:在rdma_write_sg中将RDMA-Write长度限制为块大小

Linux内核中以下漏洞已修复:RDMA/rtrs-srv:在rdma_write_sg中将RDMA-Write长度限制为块大小。当服务器响应RTRS READ时,rdma_write_sg()会为IB_WR_RDMA_WRITE构建源散点/聚集条目,用于向对端返回数据。其长度直接取自线路描述符:plist->length = le32_to_cpu(id->rd_msg->desc[0].len);rd_msg指向远程对端通过RDMA-WRITE-WITH-IMM填充的块缓冲区(rtrs_srv_rdma_done() -> process_io_req() -> process_read()),因此desc[0].len是攻击者可控的,且在此修复前,仅当值为零时才会被拒绝。源地址是固定的块起始地址(dma_addr[msg_id]),源lkey是PD范围的local_dma_lkey,与块的MR映射无关,因此verbs层不会将传输长度限制为max_chunk_size。msg_id和off在rtrs_srv_rdma_done()中已针对queue_depth和max_chunk_size做了限制,但desc[0].len是未对照块大小检查的独立字段。通告desc[0].len大于max_chunk_size的对端可使提交的RDMA写操作读取超出块的映射区域。产生的行为取决于IOMMU配置:无IOMMU或处于直通模式时,读取可能延伸到块相邻的内存并返回给对端,从而泄露主机内存;

查看原始信源

English