CVE-2026-23112 – Null-pointeri viite puudumine NVMe/TCP-s (nvmet_tcp_build_pdu_iovec)

Vaata kategooriaid

CVE-2026-23112 – Null-pointeri viite puudumine NVMe/TCP-s (nvmet_tcp_build_pdu_iovec)

3 min lugeda

Ülevaade #

CVE ID: CVE-2026-23112
komponenti: Linuxi tuum – NVMe TCP sihtmärgi kaudu (nvmet-tcp)
Mõjutatud funktsioon: nvmet_tcp_build_pdu_iovec()
Raskus: Keskmine / Kõrge (tuuma krahh / DoS-vektor olenevalt kontekstist)

See haavatavus mõjutab Linuxi kerneli NVMe/TCP sihtmärgi implementatsiooni, täpsemalt funktsiooni, mis vastutab protokolli andmeüksuse (PDU) I/O vektorite loomise eest.

Tehniline kirjeldus #

Probleem tuleneb hajutatud kogumise (SG) loendi piiride ebapiisavast valideerimisest NVMe/TCP PDU-de töötlemisel.

Ametliku haavatavuse kirjelduse kohaselt:

  • Funktsioon võib vigaste või loodud PDU-de käsitlemisel itereerida kehtivast hajutatud kogumise loendist (cmd->req.sg) kaugemale.
  • See juhtub siis, kui PDU pikkus või nihe ületab SG kirjete arvu (sg_cnt).
  • Selle tulemusena võib kernel kasutada sobimatuid mäluviiteid (võlts sg->length või nihked).

See ebaõige piiride käsitlemine võib põhjustada:

  • Piiridest väljas mälule juurdepääs
  • NULL-pointeri viite puudumine
  • Üldkaitse tõrge (GPF) või kerneli paanika
  • Võimalikud teenusetõkestuse (DoS) tingimused

Peamine põhjus #

Haavatavuse põhjuseks on:

  • Puudub kinnitus järgmise kohta:
    • Hajumise ja kogumise indeks (sg_idx)
    • Ülejäänud SG kanded
    • SG sisenemispikkus ja nihked
  • Kaitsekontrollide puudumine enne plokkvektori (bvec) ehitamist

Lühidalt funktsioon eeldab võrgust kehtivat sisendit, mis lubab vigasel NVMe/TCP liiklusel käivitada ebaturvalise mälule juurdepääsu.

mõju #

Ründaja, kes on võimeline saatma haavatavale süsteemile loodud NVMe/TCP liiklust, saab:

  • Käivitage a kerneli krahh
  • Põhjustada teenuse katkemist (DoS)
  • Võimalik mõju salvestusruumi kättesaadavusele NVMe/TCP keskkondades

On privileegide eskaleerumise kohta pole tõendeid, kuid see mõjutab otseselt töökindlust ja kättesaadavust.

Mõjutatud süsteemid #

  • Linuxi kerneli versioonid, kus:
    • NVMe sihtmärk (nvmet) on lubatud
    • NVMe TCP kaudu (nvmet-tcp) on kasutusel
  • Süsteemid, mis paljastavad NVMe/TCP sihtmärke ebausaldusväärsetele või välistele võrkudele

Selle haavatavuse jälgivad distributsioonid (nt Debian) lisavad selle oma turvahoiatustesse ja parandustsüklitesse.

Parandus / paik #

Ülesvoolu parandus tutvustab:

  • Õigete piiride kontrollimine:
    • SG indeks
    • Sissekannete arv
    • Pikkuse ja nihke valideerimine
  • Vigase mälu läbimise vältimine PDU töötlemise ajal

Paigandatud kerneli versioonid sisaldavad stabiilseid harusid, kuhu need kontrollid lisati (nt 5.10.x, 5.15.x, 6.x stabiilsed read koos parandustega).

Leevendamine #

Kui lappimine pole kohe võimalik:

  • Keela NVMe/TCP sihtmärgi funktsionaalsus, kui see pole vajalik
  • Piira juurdepääsu NVMe/TCP teenustele järgmiselt:
    • Võrgu segmenteerimine
    • Tulemüüri reeglid
  • Vältige NVMe/TCP lõpp-punktide kokkupuudet ebausaldusväärsete võrkudega

RELIANOID mõju hindamine #

Kokkupuute staatus #

RELIANOID See haavatavus EI mõjuta koormusjaoturit.

Põhjus #

See haavatavus esineb NVMe/TCP sihtsüsteemi alamsüsteemis, mis:

  • Ei ole kasutusel RELIANOID
  • Ei ole laaditud vaikejuurutustes

RELIANOID keskendub võrgu koormuse tasakaalustamine ja rakenduste edastamine, mitte NVMe salvestussihtteenused

Seega: isegi kui aluseks olev kernel sisaldab haavatavat koodi, siis see ei ole kättesaadav ega kasutatav RELIANOID keskkondades.

RELIANOID Paranduspoliitika #

Kuigi see ei ole ärakasutatav RELIANOID juurutuste puhul järgitakse parimaid turvapraktikaid:

Ametlik parandus on lisatud:

  • RELIANOID Ettevõtte versioon (EE) > 8.5
  • RELIANOID Kogukonnaväljaanne (CE) > 7.9

See tagab:

  • Kooskõla ülesvoolu kerneli turvapaikadega
  • Vastavus turvastandarditele ja haavatavuste skaneerimise tööriistadele
  • Vastavusauditites valepositiivsete tulemuste vähenemine

Soovitus #

  • Koheset tegutsemist pole vaja RELIANOID Kasutajad
  • Täieliku turvanõuete järgimise säilitamiseks uuendage versioonile EE > 8.5 ja CE > 7.9

Tehtud tööd #

Riiklik haavatavuste andmebaas – CVE-2026-23112
Debiani turvajälgija – CVE-2026-23112
Linuxi kerneli parandusmärkmed (nvmet-tcp piiride kontrollimise parandus)

kokkuvõte #

CVE-2026-23112 on NVMe/TCP sihtmärgi raja kerneli tasemel haavatavus, mis võib ebaõige piiride kontrollimise tõttu põhjustada kerneli krahhe. Kuigi see on oluline NVMe/TCP-d kasutavate salvestussüsteemide jaoks, ei mõjuta see... RELIANOID juurutusi, kuna mõjutatud moodulit ei kasutata ega laadita. Sellest hoolimata on hiljutistes versioonides kaasatud parandatud versioonid. RELIANOID väljalasked täieliku turvanõuetele vastavuse tagamiseks.

📄 Laadige see dokument alla PDF-vormingus #

    EMAIL: *

    Linuxi poolt BetterDocs