CVE-2026-74394
CVE CVE-2026-74394EUVD EUVD-2026-59541Veröffentlicht 2026-08-15T05:59:07.000ZZuletzt geändert 2026-08-17T05:46:39.000ZCVSS 9.8
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: RDMA/srpt: fix integer overflow in immediate data length check imm_buf->len is a user-controlled uint32_t received from the network. Adding it to imm_data_offset without overflow checking allows a malicious initiator to send len=0xFFFFFFFF, causing req_size to wrap around to a small value, bypassing the bounds check, and subsequently passing a ~4GB length to sg_init_one(). Use check_add_overflow() to detect wrapping before the comparison.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux 5dabcd0456d7ee17c2c7a17d7c2305444d2b9639 <dcf7a986f377cce0749ed53f1d64195fbd5fdf91; 5dabcd0456d7ee17c2c7a17d7c2305444d2b9639 <eb4ecdf631fe00e8020bf461503cb9b7017ed796; patch: 0; patch: 5.10.261; 5dabcd0456d7ee17c2c7a17d7c2305444d2b9639 <65572fbd86033ae2370125593d59b8be34253aaf; 5.0; patch: 6.18.40; patch: 7.1.5; 5dabcd0456d7ee17c2c7a17d7c2305444d2b9639 <067b9556eeb007f28b7c2033b4dcde5b6d88418f; 5dabcd0456d7ee17c2c7a17d7c2305444d2b9639 <3efa5301137140a3ca3677a9098c0a93a0acfd49; 5dabcd0456d7ee17c2c7a17d7c2305444d2b9639 <72497172a4799119a0282a5eb5e2b8ddcc821921; patch: 6.6.145; patch: 6.12.97; patch: 5.15.212; 5dabcd0456d7ee17c2c7a17d7c2305444d2b9639 <c82c860f8c8e4f4f454c9f14d0ad0c0466965f7d; 5dabcd0456d7ee17c2c7a17d7c2305444d2b9639 <07dec3f6dcb6c6cc891162d252b800eb0e6d5e8e; patch: 6.1.178; patch: 7.2
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.