No kernel Linux, a seguinte vulnerabilidade foi resolvida: IB/ isert: Rejeitar PDU de login é menor que ISER_HEADERS_LEN Em drivers/infiniband/ulp/isert/ib_isert.c, isert_login_recv_done() calcula a extensão da carga útil do pedido de login como wc->byte_len menos ISER_HEADERS_LEN sem limites inferiores, e o login_req_len é um int assinado. Um iniciador iSER remoto pode publicar um login Enviar pedido de trabalho com menos do que ISER_HEADERS_LEN ( 76 ) bytes, assim o subtração subfluxos e login_req_len torna- se negativo. isert_rx_login_req() então lê o comprimento negativo de volta para um int assinado, toma tamanho = min(rx_buflen, MAX_ KEY_VALUE_PAIRS), e como o min() é assinado ele mantém o valor negativo; o valor é então passado como comprimento memcpy() e sinal- estendido a um tamanho de multi-gigabyte_t. A cópia para o 8192 -byte login->req_buf está muito fora de limites e falhas, derrubando o nó alvo. A fase de login precede a autenticação iSCSI, por isso não são necessárias credenciais para alcançar este caminho. Rejeite qualquer PDU de login menor que ISER_HEADERS_LEN antes da subtração, refletindo o retorno inicial existente em uma conclusão de trabalho falhada, para que o login_req_len nunca possa ser negativo. O limite superior já estava seguro: um buffer de login postado não pode entregar mais do que ISER_RX_ PAYLOAD_SIZE, por isso a diferença permanece em ou abaixo de MAX_ KEY_ VALUE_ PAIRS e o min() existente o acerta; somente o limite inferior faltante precisa ser adicionado. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 53176 foi publicado em 2026 - 06 - 25 T 09: 16: 34.953 Z e última modificação em 2026 - 07 - 15 T 01: 16: 30.467 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9.8, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 3.9, pontuação de impacto 5.9. Classificações de fraqueza associadas: CWE- 191, CWE- 839.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.