nvmet-tcp: add bounds check on Transfer Tag
28Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 9.8epss 0.7%
probabilidad de explotación
0.7%top 50% de las CVE
explotación observada
noninguna fuente lo reporta
In the Linux kernel, the following vulnerability has been resolved:
nvmet-tcp: add bounds check on Transfer Tag
ttag is used as an index to get cmd in nvmet_tcp_handle_h2c_data_pdu(),
add a bounds check to avoid out-of-bounds access.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Linux · LinuxReferencias
https://git.kernel.org/stable/c/0d150ccd55dbfad36f55855b40b381884c98456ehttps://git.kernel.org/stable/c/752593d04637ebdc87fd29cba81897f21ae053f0https://git.kernel.org/stable/c/b6a545ffa2c192b1e6da4a7924edac5ba9f4ea2bhttps://git.kernel.org/stable/c/d5bb45f47b37d10f010355686b28c9ebacb361d4https://git.kernel.org/stable/c/ec8adf767e1cfa7031f853b8c71ba1963f07df15https://git.kernel.org/stable/c/fcf82e4553db911d10234ff2390cfd0e2aa854e4