Ülevaade #
CVE ID: CVE-2026-23112
komponenti: Linuxi tuum – NVMe TCP sihtmärgi kaudu (nvmet-tcp)
Mõjutatud funktsioon: nvmet_tcp_build_pdu_iovec()
Raskus: Keskmine / Kõrge (tuuma krahh / DoS-vektor olenevalt kontekstist)
See haavatavus mõjutab Linuxi kerneli NVMe/TCP sihtmärgi implementatsiooni, täpsemalt funktsiooni, mis vastutab protokolli andmeüksuse (PDU) I/O vektorite loomise eest.
Tehniline kirjeldus #
Probleem tuleneb hajutatud kogumise (SG) loendi piiride ebapiisavast valideerimisest NVMe/TCP PDU-de töötlemisel.
Ametliku haavatavuse kirjelduse kohaselt:
- Funktsioon võib vigaste või loodud PDU-de käsitlemisel itereerida kehtivast hajutatud kogumise loendist (cmd->req.sg) kaugemale.
- See juhtub siis, kui PDU pikkus või nihe ületab SG kirjete arvu (sg_cnt).
- Selle tulemusena võib kernel kasutada sobimatuid mäluviiteid (võlts sg->length või nihked).
See ebaõige piiride käsitlemine võib põhjustada:
- Piiridest väljas mälule juurdepääs
- NULL-pointeri viite puudumine
- Üldkaitse tõrge (GPF) või kerneli paanika
- Võimalikud teenusetõkestuse (DoS) tingimused
Peamine põhjus #
Haavatavuse põhjuseks on:
- Puudub kinnitus järgmise kohta:
- Hajumise ja kogumise indeks (sg_idx)
- Ülejäänud SG kanded
- SG sisenemispikkus ja nihked
- Kaitsekontrollide puudumine enne plokkvektori (bvec) ehitamist
Lühidalt funktsioon eeldab võrgust kehtivat sisendit, mis lubab vigasel NVMe/TCP liiklusel käivitada ebaturvalise mälule juurdepääsu.
mõju #
Ründaja, kes on võimeline saatma haavatavale süsteemile loodud NVMe/TCP liiklust, saab:
- Käivitage a kerneli krahh
- Põhjustada teenuse katkemist (DoS)
- Võimalik mõju salvestusruumi kättesaadavusele NVMe/TCP keskkondades
On privileegide eskaleerumise kohta pole tõendeid, kuid see mõjutab otseselt töökindlust ja kättesaadavust.
Mõjutatud süsteemid #
- Linuxi kerneli versioonid, kus:
- NVMe sihtmärk (nvmet) on lubatud
- NVMe TCP kaudu (nvmet-tcp) on kasutusel
- Süsteemid, mis paljastavad NVMe/TCP sihtmärke ebausaldusväärsetele või välistele võrkudele
Selle haavatavuse jälgivad distributsioonid (nt Debian) lisavad selle oma turvahoiatustesse ja parandustsüklitesse.
Parandus / paik #
Ülesvoolu parandus tutvustab:
- Õigete piiride kontrollimine:
- SG indeks
- Sissekannete arv
- Pikkuse ja nihke valideerimine
- Vigase mälu läbimise vältimine PDU töötlemise ajal
Paigandatud kerneli versioonid sisaldavad stabiilseid harusid, kuhu need kontrollid lisati (nt 5.10.x, 5.15.x, 6.x stabiilsed read koos parandustega).
Leevendamine #
Kui lappimine pole kohe võimalik:
- Keela NVMe/TCP sihtmärgi funktsionaalsus, kui see pole vajalik
- Piira juurdepääsu NVMe/TCP teenustele järgmiselt:
- Võrgu segmenteerimine
- Tulemüüri reeglid
- Vältige NVMe/TCP lõpp-punktide kokkupuudet ebausaldusväärsete võrkudega
RELIANOID mõju hindamine #
Kokkupuute staatus #
RELIANOID See haavatavus EI mõjuta koormusjaoturit.
Põhjus #
See haavatavus esineb NVMe/TCP sihtsüsteemi alamsüsteemis, mis:
- Ei ole kasutusel RELIANOID
- Ei ole laaditud vaikejuurutustes
RELIANOID keskendub võrgu koormuse tasakaalustamine ja rakenduste edastamine, mitte NVMe salvestussihtteenused
Seega: isegi kui aluseks olev kernel sisaldab haavatavat koodi, siis see ei ole kättesaadav ega kasutatav RELIANOID keskkondades.
RELIANOID Paranduspoliitika #
Kuigi see ei ole ärakasutatav RELIANOID juurutuste puhul järgitakse parimaid turvapraktikaid:
Ametlik parandus on lisatud:
- RELIANOID Ettevõtte versioon (EE) > 8.5
- RELIANOID Kogukonnaväljaanne (CE) > 7.9
See tagab:
- Kooskõla ülesvoolu kerneli turvapaikadega
- Vastavus turvastandarditele ja haavatavuste skaneerimise tööriistadele
- Vastavusauditites valepositiivsete tulemuste vähenemine
Soovitus #
- Koheset tegutsemist pole vaja RELIANOID Kasutajad
- Täieliku turvanõuete järgimise säilitamiseks uuendage versioonile EE > 8.5 ja CE > 7.9
Tehtud tööd #
Riiklik haavatavuste andmebaas – CVE-2026-23112
Debiani turvajälgija – CVE-2026-23112
Linuxi kerneli parandusmärkmed (nvmet-tcp piiride kontrollimise parandus)
kokkuvõte #
CVE-2026-23112 on NVMe/TCP sihtmärgi raja kerneli tasemel haavatavus, mis võib ebaõige piiride kontrollimise tõttu põhjustada kerneli krahhe. Kuigi see on oluline NVMe/TCP-d kasutavate salvestussüsteemide jaoks, ei mõjuta see... RELIANOID juurutusi, kuna mõjutatud moodulit ei kasutata ega laadita. Sellest hoolimata on hiljutistes versioonides kaasatud parandatud versioonid. RELIANOID väljalasked täieliku turvanõuetele vastavuse tagamiseks.