סקירה כללית #
מזהה CVE: CVE-2026-23112
רכיב: ליבת לינוקס – NVMe מעל TCP יעד (nvmet-tcp)
תפקוד מושפע: nvmet_tcp_build_pdu_iovec()
חומרה: בינוני / גבוה (קריסת ליבה / וקטור DoS בהתאם להקשר)
פגיעות זו משפיעה על יישום יעד ה-NVMe/TCP של ליבת לינוקס, ובפרט בתוך הפונקציה האחראית על בניית וקטורי קלט/פלט של יחידת נתוני פרוטוקול (PDU).
תיאור טכני #
הבעיה נובעת מאימות לא מספק של גבולות רשימת scatter-gather (SG) בעת עיבוד PDUs של NVMe/TCP.
לפי תיאור הפגיעות הרשמי:
- הפונקציה עשויה לבצע איטרציות מעבר לרשימת scatter-gather התקפה (cmd->req.sg) בעת טיפול ב-PDUs פגומים או בעלי מבנה.
- זה קורה כאשר אורך או היסט של ה-PDU חורגים ממספר ערכי SG (sg_cnt).
- כתוצאה מכך, הליבה עלולה להשתמש בהפניות זיכרון לא חוקיות (sg->length או offsets שגויים).
טיפול לא תקין בגבולות עלול להוביל ל:
- גישה לזיכרון מחוץ לתחום
- ביטול הפניה של מצביע NULL
- תקלת הגנה כללית (GPF) או פאניקה בליבת הקרנל
- תנאי מניעת שירות (DoS) אפשריים
גורם שורש #
הפגיעות נגרמת על ידי:
- אימות חסר של:
- אינדקס פיזור-איסוף (sg_idx)
- רישומי SG שנותרו
- אורך כניסה וקיזוזים של SG
- חוסר בדיקות הגנתיות לפני בניית וקטור הבלוק (bvec)
בקצרה, הפונקציה מניחה קלט תקין מהרשת, מה שמאפשר לתעבורת NVMe/TCP בעלת מבנה פגום להפעיל גישה לא בטוחה לזיכרון.
פְּגִיעָה #
תוקף המסוגל לשלוח תעבורת NVMe/TCP מעוצבת למערכת פגיעה עלול:
- טריגר א קריסת הליבה
- גורם לשיבוש שירות (DoS)
- השפעה פוטנציאלית על זמינות האחסון בסביבות NVMe/TCP
יש אין ראיות להגדלת זכויות יתר, אך האמינות והזמינות מושפעות ישירות.
מערכות מושפעות #
- גרסאות ליבת לינוקס שבהן:
- יעד NVMe (nvmet) מופעל
- NVMe over TCP (nvmet-tcp) נמצא בשימוש
- מערכות החושפות יעדי NVMe/TCP לרשתות חיצוניות או לא מהימנות
הפצות העוקבות אחר פגיעות זו (למשל, דביאן) כוללות אותה בייעוצי האבטחה ובמחזורי התיקונים שלהן.
תיקון / תיקון #
תיקון במעלה הזרם מציג:
- בדיקת גבולות נכונה עבור:
- מדד SG
- מספר הכניסות
- אימות אורך והיסט
- מניעת חציית זיכרון לא חוקית במהלך עיבוד PDU
גרסאות ליבה מתוקנות כוללות ענפים יציבים שאליהם נוספו בדיקות אלו (למשל, שורות יציבות 5.10.x, 5.15.x, 6.x עם תיקונים שהוחלו).
הקלות #
אם תיקון אינו אפשרי באופן מיידי:
- השבת את פונקציונליות היעד של NVMe/TCP אם אינה נדרשת
- הגבל גישה לשירותי NVMe/TCP באמצעות:
- פילוח רשת
- חוקי חומת האש
- הימנעו מחשיפת נקודות קצה של NVMe/TCP לרשתות לא מהימנות
RELIANOID הערכת השפעה #
סטטוס חשיפה #
RELIANOID מאזן העומסים אינו מושפע מפגיעות זו.
תבונה #
הפגיעות קיימת בתת-המערכת של NVMe/TCP, אשר:
- לא בשימוש על ידי RELIANOID
- לא נטען בפריסות ברירת מחדל
RELIANOID מתמקד ב איזון עומסי רשת ומסירת יישומים, לא שירותי יעד אחסון NVMe
לכן: גם אם הליבה הבסיסית מכילה את הקוד הפגיע, היא אינו ניתן להשגה ואינו ניתן לניצול ב RELIANOID סביבות.
RELIANOID מדיניות תיקון #
למרות שלא ניתן לנצל אותו ב RELIANOID פריסות, נהלי אבטחה מומלצים פועלים לפיהן:
התיקון הרשמי כלול ב:
- RELIANOID מהדורת ארגונית (EE) > 8.5
- RELIANOID מהדורת קהילה (CE) > 7.9
זה מבטיח:
- יישור עם תיקוני אבטחה של ליבת המעלה
- עמידה בתקני אבטחה וכלי סריקת פגיעויות
- הפחתת תוצאות חיוביות שגויות בביקורות תאימות
המלצה #
- אין צורך בפעולה מיידית עבור RELIANOID משתמשים
- שדרגו ל: EE > 8.5 ו-CE > 7.9 כדי לשמור על תאימות מלאה לתקנות אבטחה
הפניות #
מסד נתונים לאומי של פגיעויות – CVE-2026-23112
מעקב האבטחה של דביאן – CVE-2026-23112
הערות תיקון לליבת לינוקס (תיקון לבדיקת גבולות nvmet-tcp)
<br> סיכום #
CVE-2026-23112 היא פגיעות ברמת הליבה בנתיב היעד של NVMe/TCP שיכולה להוביל לקריסות ליבה עקב בדיקת גבולות לא נכונה. למרות שהיא רלוונטית למערכות אחסון המשתמשות ב-NVMe/TCP, היא אינה משפיעה. RELIANOID פריסות, מכיוון שהמודול המושפע אינו בשימוש ואינו נטען. אף על פי כן, גרסאות מתוקנות כלולות בפריסות האחרונות RELIANOID מהדורות כדי להבטיח תאימות מלאה לאבטחה.