अवलोकन #
CVE आईडी: CVE-2026-23112
घटक: लिनक्स कर्नेल – TCP पर NVMe लक्ष्य (nvmet-tcp)
प्रभावित कार्य: nvmet_tcp_build_pdu_iovec()
तीव्रता: मध्यम / उच्च (संदर्भ के आधार पर कर्नेल क्रैश / DoS वेक्टर)
यह भेद्यता लिनक्स कर्नेल के NVMe/TCP लक्ष्य कार्यान्वयन को प्रभावित करती है, विशेष रूप से प्रोटोकॉल डेटा यूनिट (PDU) I/O वैक्टर बनाने के लिए जिम्मेदार फ़ंक्शन के भीतर।
तकनीकी विवरण #
यह समस्या NVMe/TCP PDU को संसाधित करते समय स्कैटर-गैदर (SG) सूची सीमाओं के अपर्याप्त सत्यापन से उत्पन्न होती है।
आधिकारिक सुरक्षा खामी के विवरण के अनुसार:
- गलत तरीके से बनाए गए या मनगढ़ंत PDU को संभालते समय यह फ़ंक्शन वैध स्कैटर-गैदर सूची (cmd->req.sg) से आगे भी पुनरावृति कर सकता है।
- ऐसा तब होता है जब PDU की लंबाई या ऑफसेट SG प्रविष्टियों (sg_cnt) की संख्या से अधिक हो जाता है।
- परिणामस्वरूप, कर्नेल अमान्य मेमोरी संदर्भों (नकली sg->length या ऑफसेट) का उपयोग कर सकता है।
सीमाओं का यह अनुचित प्रबंधन निम्नलिखित समस्याओं का कारण बन सकता है:
- सीमा से बाहर मेमोरी एक्सेस
- NULL पॉइंटर डीरेफरेंस
- जनरल प्रोटेक्शन फॉल्ट (जीपीएफ) या कर्नल पैनिक
- सेवा से वंचित करने (DoS) की संभावित स्थितियाँ
मूल कारण #
यह भेद्यता निम्न कारणों से उत्पन्न होती है:
- निम्नलिखित का सत्यापन अधूरा है:
- स्कैटर-गैदर इंडेक्स (sg_idx)
- शेष एसजी प्रविष्टियाँ
- एसजी एंट्री लंबाई और ऑफसेट
- ब्लॉक वेक्टर (बीवीईसी) बनाने से पहले रक्षात्मक जांच का अभाव
संक्षेप में, यह फ़ंक्शन नेटवर्क से वैध इनपुट मानता है , जो गलत तरीके से बने NVMe/TCP ट्रैफ़िक को असुरक्षित मेमोरी एक्सेस को ट्रिगर करने की अनुमति देता है।
प्रभाव #
एक हमलावर जो किसी कमजोर सिस्टम पर विशेष रूप से तैयार किया गया NVMe/TCP ट्रैफिक भेज सकता है, वह निम्न कार्य कर सकता है:
- ट्रिगर करें कर्नेल क्रैश
- सेवा व्यवधान उत्पन्न करना (DoS)
- NVMe/TCP वातावरण में भंडारण की उपलब्धता पर संभावित रूप से प्रभाव पड़ सकता है।
विशेषाधिकार वृद्धि का कोई सबूत नहीं है , लेकिन विश्वसनीयता और उपलब्धता सीधे तौर पर प्रभावित होती हैं।
प्रभावित प्रणालियाँ #
- लिनक्स कर्नेल संस्करण जहां:
- NVMe लक्ष्य (nvmet) सक्षम है
- NVMe ओवर TCP (nvmet-tcp) का उपयोग किया जा रहा है।
- ऐसे सिस्टम जो NVMe/TCP लक्ष्यों को अविश्वसनीय या बाहरी नेटवर्क के संपर्क में लाते हैं
इस भेद्यता पर नज़र रखने वाले वितरण (जैसे कि डेबियन) इसे अपने सुरक्षा परामर्श और पैच चक्रों में शामिल करते हैं।
ठीक करें / पैच करें #
अपस्ट्रीम फिक्स में निम्नलिखित बदलाव किए गए हैं:
- उचित सीमा जाँच:
- एसजी सूचकांक
- प्रविष्टियों की संख्या
- लंबाई और ऑफसेट सत्यापन
- पीडीयू प्रोसेसिंग के दौरान अमान्य मेमोरी ट्रैवर्सल की रोकथाम
पैच किए गए कर्नेल संस्करणों में स्थिर शाखाएँ शामिल हैं जहाँ ये जाँचें जोड़ी गई थीं (उदाहरण के लिए, 5.10.x, 5.15.x, 6.x स्थिर लाइनें जिनमें सुधार लागू किए गए हैं)।
शमन #
यदि पैचिंग तुरंत संभव नहीं है:
- यदि आवश्यक न हो तो NVMe/TCP लक्ष्य कार्यक्षमता को अक्षम करें
- NVMe/TCP सेवाओं तक पहुंच को निम्न माध्यम से प्रतिबंधित करें:
- नेटवर्क विभाजन
- फ़ायरवॉल नियम
- NVMe/TCP एंडपॉइंट्स को अविश्वसनीय नेटवर्क के संपर्क में आने से बचाएं।
RELIANOID प्रभाव आकलन #
जोखिम स्थिति #
RELIANOID लोड बैलेंसर इस भेद्यता से प्रभावित नहीं है।
कारण #
यह भेद्यता NVMe/TCP लक्ष्य सबसिस्टम में मौजूद है, जो कि:
- इसका उपयोग नहीं किया जाता है RELIANOID
- डिफ़ॉल्ट डिप्लॉयमेंट में लोड नहीं होता है
RELIANOID पर केंद्रित नेटवर्क लोड संतुलन और एप्लिकेशन डिलीवरीएनवीएमई स्टोरेज टारगेट सेवाओं के लिए नहीं।
इसलिए: भले ही अंतर्निहित कर्नेल में असुरक्षित कोड मौजूद हो, फिर भी यह न तो पहुंच योग्य है और न ही इसका शोषण किया जा सकता है। RELIANOID वातावरण.
RELIANOID पैच नीति #
हालांकि इसका शोषण नहीं किया जा सकता है RELIANOID तैनाती के दौरान, सुरक्षा संबंधी सर्वोत्तम प्रथाओं का पालन किया जाता है:
आधिकारिक समाधान इसमें शामिल है:
- RELIANOID एंटरप्राइज एडिशन (EE) > 8.5
- RELIANOID कम्युनिटी एडिशन (CE) > 7.9
यह सुनिश्चित करते है:
- अपस्ट्रीम कर्नेल सुरक्षा पैच के साथ संरेखण
- सुरक्षा मानकों का अनुपालन और सुरक्षा भेद्यता स्कैनिंग उपकरण
- अनुपालन ऑडिट में गलत सकारात्मक परिणामों में कमी
सिफारिश #
- इसके लिए तत्काल किसी कार्रवाई की आवश्यकता नहीं है। RELIANOID उपयोगकर्ताओं
- पूर्ण सुरक्षा अनुपालन बनाए रखने के लिए EE > 8.5 और CE > 7.9 में अपग्रेड करें।
संदर्भ #
राष्ट्रीय भेद्यता डेटाबेस – CVE-2026-23112
डेबियन सिक्योरिटी ट्रैकर – CVE-2026-23112
लिनक्स कर्नेल पैच नोट्स (nvmet-tcp बाउंड्स चेकिंग फिक्स)
सारांश #
CVE-2026-23112 NVMe/TCP टारगेट पाथ में कर्नेल-स्तर की एक भेद्यता है जो अनुचित बाउंड्स चेकिंग के कारण कर्नेल क्रैश का कारण बन सकती है। हालांकि यह NVMe/TCP का उपयोग करने वाले स्टोरेज सिस्टम के लिए प्रासंगिक है, लेकिन यह किसी अन्य सिस्टम को प्रभावित नहीं करती है। RELIANOID प्रभावित मॉड्यूल का उपयोग या लोड न होने के कारण, तैनाती में समस्या आ सकती है। फिर भी, पैच किए गए संस्करण हाल ही में शामिल किए गए हैं। RELIANOID पूर्ण सुरक्षा अनुपालन सुनिश्चित करने के लिए रिलीज़ जारी करना।