CVE-2026-90230
CVE CVE-2026-90230EUVD EUVD-2026-81823Veröffentlicht 2026-09-17T16:07:37.000ZZuletzt geändert 2026-09-18T17:53:57.000ZCVSS 9.1
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: nvmet: fix heap out-of-bounds read in nvmet_auth_negotiate() nvmet_execute_auth_send() allocates the DH-HMAC-CHAP message buffer with the host-supplied transfer length (tl) and hands it to nvmet_auth_negotiate() without passing tl along. nvmet_auth_negotiate() then reads the negotiate header and, for each of the halen hash identifiers and dhlen DH group identifiers, indexes into the fixed idlist[60] array (hashes at idlist[0..halen), groups at idlist[30..]). Neither the transfer length nor halen/dhlen is validated. A malicious or non-conformant host can report a tl smaller than the negotiate structure, or a halen/dhlen larger than the array (both are u8, up to 255), making the loops read past the end of the allocated buffer (heap out-of-bounds read). The sibling nvmet_auth_reply() already validates tl against the structure size; the negotiate path did not. Pass tl into nvmet_auth_negotiate(), reject a tl that does not cover the negotiate data plus one full protocol descriptor, and reject halen/dhlen larger than NVME_AUTH_DHCHAP_MAX_DH_IDS.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux patch: 6.6.157; patch: 7.2.6; db1312dd95488b5e6ff362ff66fcf953a46b1821 <aaac783950b17c57df9b6f7344747cacb1a407ed; db1312dd95488b5e6ff362ff66fcf953a46b1821 <c38a8186326799957d293d370136c128cd113916; db1312dd95488b5e6ff362ff66fcf953a46b1821 <7b81e4d2230e3d2d372c826180c4ef0efc244f31; db1312dd95488b5e6ff362ff66fcf953a46b1821 <89ff11b72f38976f3b5aea23a5228ee05e277209; patch: 7.3-rc1; 6.0; patch: 6.12.110; db1312dd95488b5e6ff362ff66fcf953a46b1821 <5bb96cc218835769ab74ec7f3ea2bf81fbffe955; patch: 6.18.52; patch: 0
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.