CVE-2026-23112 – Penyahrujukan Penunjuk Null dalam NVMe/TCP (nvmet_tcp_build_pdu_iovec)

Lihat Kategori

CVE-2026-23112 – Penyahrujukan Penunjuk Null dalam NVMe/TCP (nvmet_tcp_build_pdu_iovec)

Baca min 3

Pengenalan #

ID CVE: CVE-2026 23112-
komponen: Kernel Linux – NVMe melalui sasaran TCP (nvmet-tcp)
Fungsi yang terjejas: nvmet_tcp_build_pdu_iovec()
Keparahan: Sederhana / Tinggi (kernel crash / vektor DoS bergantung pada konteks)

Kerentanan ini menjejaskan pelaksanaan sasaran NVMe/TCP kernel Linux, khususnya dalam fungsi yang bertanggungjawab untuk membina vektor I/O unit data protokol (PDU).

Penerangan Teknikal #

Isu ini berpunca daripada pengesahan sempadan senarai scatter-gather (SG) yang tidak mencukupi semasa memproses PDU NVMe/TCP.

Menurut penerangan kerentanan rasmi:

  • Fungsi ini mungkin berulang di luar senarai pengumpulan-serakan yang sah (cmd->req.sg) apabila mengendalikan PDU yang cacat atau dibuat.
  • Ini berlaku apabila panjang atau ofset PDU melebihi bilangan entri SG (sg_cnt).
  • Akibatnya, kernel mungkin menggunakan rujukan memori yang tidak sah (sg->length atau ofset palsu).

Pengendalian sempadan yang tidak betul ini boleh menyebabkan:

  • Akses memori di luar batas
  • Penyingkiran penunjuk NULL
  • Kerosakan Perlindungan Am (GPF) atau panik kernel
  • Syarat-syarat Penafian Perkhidmatan (DoS) yang Berpotensi

Sebab akar #

Kerentanan tersebut disebabkan oleh:

  • Pengesahan yang hilang bagi:
    • Indeks pengumpulan serakan (sg_idx)
    • Baki penyertaan SG
    • Panjang dan ofset kemasukan SG
  • Kekurangan pemeriksaan pertahanan sebelum membina vektor blok (bvec)

Secara ringkas, fungsi tersebut menganggap input yang sah daripada rangkaian, yang membenarkan trafik NVMe/TCP yang salah bentuk mencetuskan akses memori yang tidak selamat.

Kesan #

Penyerang yang mampu menghantar trafik NVMe/TCP yang direka bentuk kepada sistem yang terdedah boleh:

  • Pencetus a kerosakan kernel
  • Menyebabkan gangguan perkhidmatan (DoS)
  • Berpotensi memberi kesan kepada ketersediaan storan dalam persekitaran NVMe/TCP

Terdapat tiada bukti peningkatan keistimewaan, tetapi kebolehpercayaan dan ketersediaan terjejas secara langsung.

Sistem yang Terjejas #

  • Versi kernel Linux di mana:
    • Sasaran NVMe (nvmet) diaktifkan
    • NVMe melalui TCP (nvmet-tcp) sedang digunakan
  • Sistem yang mendedahkan sasaran NVMe/TCP kepada rangkaian yang tidak dipercayai atau luaran

Pengedaran yang menjejaki kelemahan ini (contohnya, Debian) memasukkannya dalam nasihat keselamatan dan kitaran tampalan mereka.

Pembaikan / Tampalan #

Pembaikan huluan memperkenalkan:

  • Pemeriksaan sempadan yang betul untuk:
    • Indeks SG
    • Bilangan penyertaan
    • Pengesahan panjang dan ofset
  • Pencegahan traslasi memori tidak sah semasa pemprosesan PDU

Versi kernel yang ditambal termasuk cabang stabil di mana semakan ini telah ditambah (cth., 5.10.x, 5.15.x, 6.x baris stabil dengan pembetulan yang dikenakan).

Tebatan #

Jika penampalan tidak dapat dilakukan dengan segera:

  • Lumpuhkan fungsi sasaran NVMe/TCP jika tidak diperlukan
  • Hadkan akses kepada perkhidmatan NVMe/TCP melalui:
    • Pembahagian rangkaian
    • Peraturan firewall
  • Elakkan mendedahkan titik akhir NVMe/TCP kepada rangkaian yang tidak dipercayai

RELIANOID Penilaian Kesan #

Status Pendedahan #

RELIANOID Pengimbang Beban TIDAK terjejas oleh kelemahan ini.

Sebab untuk menjual #

Kerentanan wujud dalam subsistem sasaran NVMe/TCP, yang:

  • Tidak digunakan oleh RELIANOID
  • Tidak dimuatkan dalam pelaksanaan lalai

RELIANOID berfokus pada pengimbangan beban rangkaian dan penyampaian aplikasi, bukan perkhidmatan sasaran storan NVMe

Oleh itu: Walaupun kernel asas mengandungi kod terdedah, ia tidak boleh dicapai atau dieksploitasi dalam RELIANOID persekitaran.

RELIANOID Dasar Tampalan #

Walaupun tidak boleh dieksploitasi dalam RELIANOID pelaksanaan, amalan terbaik keselamatan dipatuhi:

Pembetulan rasmi disertakan dalam:

  • RELIANOID Edisi Perusahaan (EE) > 8.5
  • RELIANOID Edisi Komuniti (CE) > 7.9

Ini memastikan:

  • Penjajaran dengan tampalan keselamatan kernel huluan
  • Pematuhan dengan piawaian keselamatan dan alat pengimbasan kerentanan
  • Mengurangkan positif palsu dalam audit pematuhan

Cadangan #

  • Tiada tindakan segera diperlukan untuk RELIANOID pengguna
  • Naik taraf kepada: EE > 8.5 dan CE > 7.9 untuk mengekalkan pematuhan keselamatan sepenuhnya

Rujukan #

Pangkalan Data Kerentanan Kebangsaan – CVE-2026-23112
Penjejak Keselamatan Debian – CVE-2026-23112
Nota tampalan kernel Linux (pembetulan semakan had nvmet-tcp)

Ringkasan #

CVE-2026-23112 ialah kerentanan peringkat kernel dalam laluan sasaran NVMe/TCP yang boleh menyebabkan ranap kernel disebabkan oleh pemeriksaan sempadan yang tidak betul. Walaupun relevan untuk sistem storan yang menggunakan NVMe/TCP, ia tidak memberi kesan. RELIANOID penggunaan, kerana modul yang terjejas tidak digunakan mahupun dimuatkan. Walau bagaimanapun, versi yang ditambal disertakan dalam versi terkini RELIANOID keluaran untuk memastikan pematuhan keselamatan sepenuhnya.

📄 Muat turun dokumen ini dalam format PDF #

    E-MEL: *

    Dikuasai oleh BetterDocs