Une écriture hors limites dans le chemin de réponse du serveur RPC-over-RDMA du noyau Linux peut être déclenchée par une requête NFS READ spécialement formée. L’impact documenté couvre le déni de service par crash du noyau et un risque potentiel d’exécution de code par corruption mémoire.
Analyse technique
Dans svc_rdma_sendto.c, une réponse multipage peut être linéarisée dans un tampon de tas fixe de 4 096 octets sans contrôle de limite lorsqu’une requête utilise une combinaison particulière de listes RDMA. L’écriture excédentaire corrompt alors des objets adjacents du tas noyau.
Impact, versions et correctif
Détection / vérification
Surveiller les erreurs noyau, panics et traces impliquant xprtrdma, svc_rdma_sendto ou le serveur NFS ; inventorier les services NFS configurés sur RDMA et leurs réseaux clients autorisés.
Action recommandée
Identifier en priorité les serveurs NFS/RDMA exposés, limiter l’accès au service, suivre les avis et noyaux corrigés de la distribution utilisée, puis redémarrer sur un noyau corrigé après validation.
Sources
Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).