No kernel Linux, a seguinte vulnerabilidade foi resolvida. xprtrdma: Republicar buffers Recebe para respostas mal formadas o rpcrdma_wc_receive() diminui a contagem de Recebo do transporte para cada conclusão antes de enviar um Recebo bem sucedido para o rpcrdma_reply_handler(). O manipulador deve postar uma substituição Receber WR antes de retornar, a menos que a propriedade do rep tenha se movido para outro lugar, como no caminho do canal de recesso.
Commit 2 ae 50 anúncio 68 cd 7 ("xprtrdma: Fechar a janela entre os remetentes do RPC acordados e a publicação de Receives") moveu o rellene Receive para fora do rpcrdma_wc_receive(), onde ele tinha sido executado antes de cada resposta, para o rpcrdma_reply_handler() para que a subvenção de crédito do respondente pudesse ser analisada antes de repostar. As saídas de má- versão e resposta curta nunca chegam a esse reabastecimento: eles reciclam o rep e retornam sem ligar para o rpcrdma_post_recvs(). Um par remoto pode, portanto, drenar a fila de Receber posta pelo cliente enviando um fluxo sustentado de respostas que são menores que o cabeçalho de transporte fixo ou que transportam uma versão não reconhecida do RPC/RDMA. Cada resposta consome um publicado Receive sem substituí- lo. Uma vez que a fila se esvazia, o próximo Envio do pai não encontra nenhum Receber e o transporte se atrasa até a reconectação.
Rote ambas as saídas de resposta mal formadas através da cauda de reposta compartilhada após reciclar o rep, reabastecendo contra buf->rb_ credits, a subvenção de crédito mais recente aceita. Nenhuma das saídas atualiza a janela de congestão, por isso os RPC admitidos sob a concessão anterior permanecem em voo à espera de respostas. Um alvo menor de recarregamento permitiria que um fluxo de respostas mal formadas rastreasse a contagem de Receber postada para baixo ao piso do lote enquanto a janela de congestão ainda admite RPCs rb_ credits; uma explosão de respostas válidas para esses RPCs poderia então ultrapassar os Receitas postadas, e como o cliente se conecta com rnr_ retry_count de zero, um único RNR NAK termina a conexão. Recheio contra rb_credits também restaura o alvo que se aplica às respostas mal-formadas antes de commit 2 ae 50 anúncio 68 cd 7 ("xprtrdma: Feche a janela entre os remetentes do RPC acordar e a publicação Receives") quando o rpcrdma_post_recvs() o calculou a partir de mb_ credits internamente. rb_ credits é pelo menos um do estabelecimento de conexão em diante, assim o caminho de republicação mantém sempre Receives publicado. Registro de aconselhamento: GHSA- 34 qj- fwq 9 - 4829. Identificadores relacionados: CVE- 2026 - 72464.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 25.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 06: 33: 31.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões.
Classificação e evidência: nenhum identificador CWE está listado. O registro contém 7 suporte de referências nestes tipos: AVISO, WEB.