CVE-2026-23112 – ביטול הפניה של מצביע אפס ב-NVMe/TCP (nvmet_tcp_build_pdu_iovec)

צפה בקטגוריות

CVE-2026-23112 – ביטול הפניה של מצביע אפס ב-NVMe/TCP (nvmet_tcp_build_pdu_iovec)

3 דק קריאה

סקירה כללית #

מזהה CVE: CVE-2026-23112
רכיב: ליבת לינוקס – NVMe מעל TCP יעד (nvmet-tcp)
תפקוד מושפע: nvmet_tcp_build_pdu_iovec()
חומרה: בינוני / גבוה (קריסת ליבה / וקטור DoS בהתאם להקשר)

פגיעות זו משפיעה על יישום יעד ה-NVMe/TCP של ליבת לינוקס, ובפרט בתוך הפונקציה האחראית על בניית וקטורי קלט/פלט של יחידת נתוני פרוטוקול (PDU).

תיאור טכני #

הבעיה נובעת מאימות לא מספק של גבולות רשימת scatter-gather (SG) בעת עיבוד PDUs של NVMe/TCP.

לפי תיאור הפגיעות הרשמי:

  • הפונקציה עשויה לבצע איטרציות מעבר לרשימת scatter-gather התקפה (cmd->req.sg) בעת טיפול ב-PDUs פגומים או בעלי מבנה.
  • זה קורה כאשר אורך או היסט של ה-PDU חורגים ממספר ערכי SG (sg_cnt).
  • כתוצאה מכך, הליבה עלולה להשתמש בהפניות זיכרון לא חוקיות (sg->length או offsets שגויים).

טיפול לא תקין בגבולות עלול להוביל ל:

  • גישה לזיכרון מחוץ לתחום
  • ביטול הפניה של מצביע NULL
  • תקלת הגנה כללית (GPF) או פאניקה בליבת הקרנל
  • תנאי מניעת שירות (DoS) אפשריים

גורם שורש #

הפגיעות נגרמת על ידי:

  • אימות חסר של:
    • אינדקס פיזור-איסוף (sg_idx)
    • רישומי SG שנותרו
    • אורך כניסה וקיזוזים של SG
  • חוסר בדיקות הגנתיות לפני בניית וקטור הבלוק (bvec)

בקצרה, הפונקציה מניחה קלט תקין מהרשת, מה שמאפשר לתעבורת NVMe/TCP בעלת מבנה פגום להפעיל גישה לא בטוחה לזיכרון.

פְּגִיעָה #

תוקף המסוגל לשלוח תעבורת NVMe/TCP מעוצבת למערכת פגיעה עלול:

  • טריגר א קריסת הליבה
  • גורם לשיבוש שירות (DoS)
  • השפעה פוטנציאלית על זמינות האחסון בסביבות NVMe/TCP

יש אין ראיות להגדלת זכויות יתר, אך האמינות והזמינות מושפעות ישירות.

מערכות מושפעות #

  • גרסאות ליבת לינוקס שבהן:
    • יעד NVMe (nvmet) מופעל
    • NVMe over TCP ‏(nvmet-tcp) נמצא בשימוש
  • מערכות החושפות יעדי NVMe/TCP לרשתות חיצוניות או לא מהימנות

הפצות העוקבות אחר פגיעות זו (למשל, דביאן) כוללות אותה בייעוצי האבטחה ובמחזורי התיקונים שלהן.

תיקון / תיקון #

תיקון במעלה הזרם מציג:

  • בדיקת גבולות נכונה עבור:
    • מדד SG
    • מספר הכניסות
    • אימות אורך והיסט
  • מניעת חציית זיכרון לא חוקית במהלך עיבוד PDU

גרסאות ליבה מתוקנות כוללות ענפים יציבים שאליהם נוספו בדיקות אלו (למשל, שורות יציבות 5.10.x, 5.15.x, 6.x עם תיקונים שהוחלו).

הקלות #

אם תיקון אינו אפשרי באופן מיידי:

  • השבת את פונקציונליות היעד של NVMe/TCP אם אינה נדרשת
  • הגבל גישה לשירותי NVMe/TCP באמצעות:
    • פילוח רשת
    • חוקי חומת האש
  • הימנעו מחשיפת נקודות קצה של NVMe/TCP לרשתות לא מהימנות

RELIANOID הערכת השפעה #

סטטוס חשיפה #

RELIANOID מאזן העומסים אינו מושפע מפגיעות זו.

תבונה #

הפגיעות קיימת בתת-המערכת של NVMe/TCP, אשר:

  • לא בשימוש על ידי RELIANOID
  • לא נטען בפריסות ברירת מחדל

RELIANOID מתמקד ב איזון עומסי רשת ומסירת יישומים, לא שירותי יעד אחסון NVMe

לכן: גם אם הליבה הבסיסית מכילה את הקוד הפגיע, היא אינו ניתן להשגה ואינו ניתן לניצול ב RELIANOID סביבות.

RELIANOID מדיניות תיקון #

למרות שלא ניתן לנצל אותו ב RELIANOID פריסות, נהלי אבטחה מומלצים פועלים לפיהן:

התיקון הרשמי כלול ב:

  • RELIANOID מהדורת ארגונית (EE) > 8.5
  • RELIANOID מהדורת קהילה (CE) > 7.9

זה מבטיח:

  • יישור עם תיקוני אבטחה של ליבת המעלה
  • עמידה בתקני אבטחה וכלי סריקת פגיעויות
  • הפחתת תוצאות חיוביות שגויות בביקורות תאימות

המלצה #

  • אין צורך בפעולה מיידית עבור RELIANOID משתמשים
  • שדרגו ל: EE > 8.5 ו-CE > 7.9 כדי לשמור על תאימות מלאה לתקנות אבטחה

הפניות #

מסד נתונים לאומי של פגיעויות – CVE-2026-23112
מעקב האבטחה של דביאן – CVE-2026-23112
הערות תיקון לליבת לינוקס (תיקון לבדיקת גבולות nvmet-tcp)

<br> סיכום #

CVE-2026-23112 היא פגיעות ברמת הליבה בנתיב היעד של NVMe/TCP שיכולה להוביל לקריסות ליבה עקב בדיקת גבולות לא נכונה. למרות שהיא רלוונטית למערכות אחסון המשתמשות ב-NVMe/TCP, היא אינה משפיעה. RELIANOID פריסות, מכיוון שהמודול המושפע אינו בשימוש ואינו נטען. אף על פי כן, גרסאות מתוקנות כלולות בפריסות האחרונות RELIANOID מהדורות כדי להבטיח תאימות מלאה לאבטחה.

📄 הורד מסמך זה בפורמט PDF #

    דואר אלקטרוני: *

    פותח ומופעל ע"י BetterDocs