Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 12 min 137 bronnen 3 kritiek 11 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-98355

NONE Gepubliceerd:

Beschrijving NL

In de Linux kernel is de volgende kwetsbaarheid verholpen:

RDMA/rtrs: beschermen tegen null kobj-naam

In de client, als `init_path()` fouten, probeert de callee op te ruimen
met `rtrs_clt_close_conns()`. Dit kan er echter toe leiden dat de
event tracing code met `clt_path->kobj->name` zijnde `NULL` en dus
het veroorzaken van een null pointer dereferentie bij het proberen te kopiëren. Dit voegt alleen een bewaker toe om te controleren of de naam niet eerder `NULL` is
wordt gekopieerd. De server lijkt een soortgelijk patroon te hebben.

Origineel (Engels) tonen

In the Linux kernel, the following vulnerability has been resolved:

RDMA/rtrs: guard against null kobj name

In the client, if `init_path()` errors, the callee tries to clean up
with `rtrs_clt_close_conns()`. However, this can lead to calling the
event tracing code with `clt_path->kobj->name` being `NULL` and thus
causing a null pointer dereference when trying to copy from it.

This just adds a guard to check that the name is not `NULL` before
copying from it. The server appears to have a similar pattern.

References