CVE-2026-13087 : dépassement de tas dans le serveur RPC-over-RDMA du noyau Linux
Veille sécuritéSystèmes & serveurs
P3Élevée

Une écriture hors limites dans le chemin de réponse du serveur RPC-over-RDMA du noyau Linux peut être déclenchée par une requête NFS READ spécialement formée. L’impact documenté couvre le déni de service par crash du noyau et un risque potentiel d’exécution de code par corruption mémoire.

Linux kernelNFSRPC-over-RDMA
IdentifiantCVE-2026-13087
EPSS
Exploitationnon connue / non déterminée
CorrectifÀ vérifier

Analyse technique

Dans svc_rdma_sendto.c, une réponse multipage peut être linéarisée dans un tampon de tas fixe de 4 096 octets sans contrôle de limite lorsqu’une requête utilise une combinaison particulière de listes RDMA. L’écriture excédentaire corrompt alors des objets adjacents du tas noyau.

Impact, versions et correctif

VecteurRéseau
PréconditionsUn serveur Linux doit exposer un service NFS utilisant RPC-over-RDMA et accepter les requêtes d’un client attaquant.
ImpactCrash du noyau et indisponibilité du serveur ; une corruption mémoire noyau peut également présenter un risque d’exécution de code.
ContournementDésactiver RPC-over-RDMA/NFS sur RDMA lorsqu’il n’est pas indispensable, ou restreindre strictement l’accès réseau aux seuls clients de confiance jusqu’au déploiement d’un correctif distribué.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.8
Publication2026-09-22T17:17:23.807
Mise à jour2026-09-22T19:37:36.747

Détection / vérification

Surveiller les erreurs noyau, panics et traces impliquant xprtrdma, svc_rdma_sendto ou le serveur NFS ; inventorier les services NFS configurés sur RDMA et leurs réseaux clients autorisés.

Action recommandée

Identifier en priorité les serveurs NFS/RDMA exposés, limiter l’accès au service, suivre les avis et noyaux corrigés de la distribution utilisée, puis redémarrer sur un noyau corrigé après validation.

Sources

Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).