Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-46117

HIGH · 7.8 CVSS Gepubliceerd: CWE-617

Beschrijving NL

In de Linux kernel is de volgende kwetsbaarheid verholpen:

RDMA/mana: Verwijder gebruiker triggerable WARN_ON() in mana_ib_create_qp_rss()

Sashiko wijst erop dat de gebruiker WQ's kan opgeven die dezelfde CQ delen als een
deel van de uAPI en dit activeert de WARN_ON() en gaat dan verder met corrupte
de kernel.

Verwerp het gewoon en faal de QP-creatie.

Origineel (Engels) tonen

In the Linux kernel, the following vulnerability has been resolved:

RDMA/mana: Remove user triggerable WARN_ON() in mana_ib_create_qp_rss()

Sashiko points out that the user can specify WQs sharing the same CQ as a
part of the uAPI and this will trigger the WARN_ON() then go on to corrupt
the kernel.

Just reject it outright and fail the QP creation.

Vendors

Linux

Affected products

Linux Kernel

References