No kernel Linux, a seguinte vulnerabilidade foi resolvida: RDMA/irdma: Conserte a escrita fora de limites em irdma_copy_user_pgaddrs A função irdma_copy_user_pgaddrs loops através de todos os blocos umem DMA para povoar os PBLEs e irá parar quando ou o último bloco DMA for atingido ou palloc->total_ cnt é atingido. A questão é que a lógica para verificar palloc->total_cnt só funcionaria para valores não- zero. Quando o irdma_setup_pbles é chamado com o lvl== 0, ele chama irdma_copy_user_pgaddrs com palloc->total_cnt== 0, que significa que a única maneira de sair do loop é alcançar o último bloco umem DMA, o que significa que ele pode acabar indo além do tamanho fixo de 4 iwmr->pgaddrmem array que é usado no lvl== 0 caso. No caso dos anéis QP/CQ/SRQ, o valor do lvl é determinado por uma entrada separada (por exemplo, req.cq_pages no caso de um CQ). Assim, devemos realizar verificações explícitas para garantir que não sobrecarregamos o array pgaddrmem se o usuário fornecer um umem que consiste em mais blocos do que as suas páginas req.cq_ fornecidas. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 74390 foi publicado em 2026 - 08 - 15 T 06: 22: 40.947 Z e última modificação em 2026 - 08 - 17 T 06: 19: 34.037 Z. O seu estado gravado é Recebido.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.