CVE-2026-89481
CVE CVE-2026-89481EUVD EUVD-2026-76387Veröffentlicht 2026-09-11T19:43:36.000ZZuletzt geändert 2026-09-14T12:00:18.000ZCVSS 7.5
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: nvme-tcp: fix host memory disclosure on R2T for a read command nvme_tcp_handle_r2t() does not check the direction of the request the R2T refers to. A malicious controller can send an R2T for a READ and the host will answer it: nvme_tcp_setup_h2c_data_pdu() builds the H2CData header and nvme_tcp_try_send_data() sends the request's data buffer. That buffer is the READ destination, so its contents go to the controller. The command then completes normally and nothing is logged. Against a test controller that answers every READ with an R2T, a 4096 byte buffered read returned all 4096 bytes, split over two R2Ts. The pages contained stale kernel data, including an array of struct page pointers. Reject an R2T for a request that is not a write.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux patch: 6.1.188; patch: 0; patch: 6.6.157; 3f2304f8c6d6ed97849057bd16fee99e434ca796 <bc4013c7cce58d46f792c8c87bc8c8318a70190e; 3f2304f8c6d6ed97849057bd16fee99e434ca796 <6efbc52237facda35d2d874fe1765bb4839275d8; patch: 6.18.50; 3f2304f8c6d6ed97849057bd16fee99e434ca796 <a4c3c7310156493797c920b10d8648c07aa05403; 3f2304f8c6d6ed97849057bd16fee99e434ca796 <3a0b05145053a5fad1a2ddb4e4d87b07385e63e5; 5.0; patch: 7.3-rc1; patch: 6.12.109; 3f2304f8c6d6ed97849057bd16fee99e434ca796 <3b3d27670c0c890ba7cf1bc3614cab61bde6d25c; patch: 7.2.4; 3f2304f8c6d6ed97849057bd16fee99e434ca796 <49a4dcf57608ebf6432dbcb203ed25e7ed581445
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.