No kernel Linux, a seguinte vulnerabilidade foi resolvida. drbd: rejeite as respostas de dados com um tamanho de carga útil fora do alcance recv_dless_read() recebe um P_DATA_REPLY de um pai para a bio de um pedido de leitura pendente. O comprimento de carga útil fornecido por pares atinge- o como o tamanho de dados assinado e dois dados controlados por pares podem torná- lo negativo. Com uma negociada de integração de dados- alg, o comprimento do digest é subtraído primeiro, assim uma resposta cuja carga útil é menor que o tamanho de dados do digest slows. Sem algoritmo de integridade (o padrão) data_size é atribuído a partir do h sem assinado 95 /h 100 O comprimento do fio e o drbdd() nunca o limitam para um comando carregador de carga, por isso um comprimento acima do INT_ MAX o lança negativo; este caminho não precisa de recurso não predefinido. O ciclo de receber bio então calcula expect = min_t(int, data_size, bv_len), que é negativo, e drbd_recv_all_warn(maped, expect) recebe com um tamanho_t de SIZE_ MAX na primeira página mapeada.
O irmão recebe o caminho read_in_block() não é afetado: ele usa um tamanho não assinado e o rejeita contra DRBD_MAX_BIO_SIZE antes de receber. Rejeite uma resposta de dados cujo tamanho seja negativo após a subtração opcional do digestivo, cobrindo ambos os gatilhos. Impacto: um bytes do atacante- escolhido por um pair DRBD malicioso ou man- in- the- média passa por uma página bio no receptor, corrompendo a memória do kernel. Um nó que lê a partir de seu pair (um nó sem disco, ou balanço de leitura para o pair) é exposto na configuração padrão; não é necessário o data- integrity- alg.
Registro de aconselhamento: GHSA- 3 m 7 c- 3 jm 4 - qc 8 p. Identificadores relacionados: CVE- 2026 - 72014. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 09.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 06: 33: 04.000 Z.
Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões.
Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.