Out-of-bounds read in Linux kernel - CVE-2026-46114

 

Out-of-bounds read in Linux kernel - CVE-2026-46114

Published: May 29, 2026


Vulnerability identifier: #VU133086
CSH Severity: Medium
CVSS v4: 6.9 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2026-46114
CWE-ID: CWE-125
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote attacker to disclose sensitive information.

The vulnerability exists due to an out-of-bounds read in atomic_write_reply() in the RDMA rxe responder when processing a crafted ATOMIC_WRITE request with a zero-length logical payload. A remote attacker can send a specially crafted ATOMIC_WRITE request to disclose sensitive information.

The issue can leak kernel tailroom bytes into the attacker's memory region, including recognizable kernel strings and partial pointer words.


Affected software

Linux kernel
SUSE Linux Enterprise Server 15 SP6
SUSE Linux Enterprise High Availability Extension 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Live Patching
openSUSE Leap
Ubuntu
kernel-livepatch-6_4_0-150600_23_115-default
kernel-livepatch-6_4_0-150600_23_115-default-debuginfo
kernel-livepatch-SLE15-SP6_Update_27-debugsource
kernel-default-extra-debuginfo
cluster-md-kmp-default-debuginfo
reiserfs-kmp-default
ocfs2-kmp-default-debuginfo
dlm-kmp-default
reiserfs-kmp-default-debuginfo
ocfs2-kmp-default
kernel-default-devel-debuginfo
cluster-md-kmp-default
kernel-default-debuginfo
kernel-syms
kernel-default-optional
gfs2-kmp-default-debuginfo
kernel-default-extra
kernel-macros
kernel-default-livepatch
kselftests-kmp-default
kernel-default-optional-debuginfo
gfs2-kmp-default
kselftests-kmp-default-debuginfo
dlm-kmp-default-debuginfo
kernel-default-devel
kernel-default-debugsource
kernel-obs-build-debugsource
kernel-default-vdso-debuginfo
dtb-aarch64
kernel-zfcpdump-debuginfo
kernel-zfcpdump-debugsource
kernel-zfcpdump
kernel-kvmsmall
kernel-default-livepatch-devel
kernel-default-vdso
kernel-kvmsmall-vdso-debuginfo
kernel-debug-vdso
kernel-debug-vdso-debuginfo
kernel-kvmsmall-vdso
kernel-default
kernel-debug-devel-debuginfo
kernel-debug-debuginfo
kernel-debug-devel
kernel-debug-debugsource
kernel-debug
kernel-source-vanilla
kernel-source
kernel-devel
kernel-docs-html
dtb-allwinner
kernel-docs
cluster-md-kmp-64kb-debuginfo
dtb-amazon
kernel-64kb-extra
kernel-64kb-optional-debuginfo
kernel-64kb-extra-debuginfo
dtb-amd
kselftests-kmp-64kb-debuginfo
kernel-64kb-devel
dtb-exynos
dtb-renesas
dtb-marvell
ocfs2-kmp-64kb
gfs2-kmp-64kb
kernel-obs-qa
dtb-lg
dtb-qcom
kernel-64kb-debugsource
kernel-64kb-devel-debuginfo
dtb-cavium
dtb-hisilicon
dlm-kmp-64kb-debuginfo
dtb-freescale
dtb-rockchip
gfs2-kmp-64kb-debuginfo
dlm-kmp-64kb
dtb-apm
reiserfs-kmp-64kb-debuginfo
kernel-64kb-optional
kernel-obs-build
kernel-kvmsmall-debugsource
kernel-kvmsmall-devel-debuginfo
kernel-kvmsmall-debuginfo
kernel-kvmsmall-devel
kernel-64kb
dtb-nvidia
dtb-sprd
dtb-arm
kselftests-kmp-64kb
kernel-64kb-debuginfo
dtb-xilinx
dtb-apple
dtb-mediatek
ocfs2-kmp-64kb-debuginfo
dtb-amlogic
cluster-md-kmp-64kb
dtb-socionext
dtb-broadcom
reiserfs-kmp-64kb
dtb-altera
kernel-default-base
kernel-default-base-rebuild
linux (Ubuntu package)
linux-fips (Ubuntu package)
linux-hwe-6.8 (Ubuntu package)
linux-ibm (Ubuntu package)
linux-oracle-6.8 (Ubuntu package)
linux-nvidia (Ubuntu package)
linux-aws-6.8 (Ubuntu package)
linux-aws (Ubuntu package)
linux-raspi (Ubuntu package)
linux-azure-fde (Ubuntu package)
linux-azure-fde-6.8 (Ubuntu package)
linux-azure (Ubuntu package)
linux-azure-fips (Ubuntu package)
linux-gcp-fips (Ubuntu package)
linux-oem-7.0 (Ubuntu package)
linux-nvidia-bos (Ubuntu package)

How to mitigate CVE-2026-46114

Install security update from vendor's repository.

Linux kernel - update to 7.0 rc3
kernel-livepatch-6_4_0-150600_23_115-default - update to 1-150600.13.3.1
kernel-livepatch-6_4_0-150600_23_115-default-debuginfo - update to 1-150600.13.3.1
kernel-livepatch-SLE15-SP6_Update_27-debugsource - update to 1-150600.13.3.1
kernel-default-extra-debuginfo - update to 6.4.0-150600.23.115.1
cluster-md-kmp-default-debuginfo - update to 6.4.0-150600.23.115.1
reiserfs-kmp-default - update to 6.4.0-150600.23.115.1
ocfs2-kmp-default-debuginfo - update to 6.4.0-150600.23.115.1
dlm-kmp-default - update to 6.4.0-150600.23.115.1
reiserfs-kmp-default-debuginfo - update to 6.4.0-150600.23.115.1
ocfs2-kmp-default - update to 6.4.0-150600.23.115.1
kernel-default-devel-debuginfo - update to 6.4.0-150600.23.115.1
cluster-md-kmp-default - update to 6.4.0-150600.23.115.1
kernel-default-debuginfo - update to 6.4.0-150600.23.115.1
kernel-syms - update to 6.4.0-150600.23.115.1
kernel-default-optional - update to 6.4.0-150600.23.115.1
gfs2-kmp-default-debuginfo - update to 6.4.0-150600.23.115.1
kernel-default-extra - update to 6.4.0-150600.23.115.1
kernel-macros - update to 6.4.0-150600.23.115.1
kernel-default-livepatch - update to 6.4.0-150600.23.115.1
kselftests-kmp-default - update to 6.4.0-150600.23.115.1
kernel-default-optional-debuginfo - update to 6.4.0-150600.23.115.1
gfs2-kmp-default - update to 6.4.0-150600.23.115.1
kselftests-kmp-default-debuginfo - update to 6.4.0-150600.23.115.1
dlm-kmp-default-debuginfo - update to 6.4.0-150600.23.115.1
kernel-default-devel - update to 6.4.0-150600.23.115.1
kernel-default-debugsource - update to 6.4.0-150600.23.115.1
kernel-obs-build-debugsource - update to 6.4.0-150600.23.115.1
kernel-default-vdso-debuginfo - update to 6.4.0-150600.23.115.1
dtb-aarch64 - update to 6.4.0-150600.23.115.1
kernel-zfcpdump-debuginfo - update to 6.4.0-150600.23.115.1
kernel-zfcpdump-debugsource - update to 6.4.0-150600.23.115.1
kernel-zfcpdump - update to 6.4.0-150600.23.115.1
kernel-kvmsmall - update to 6.4.0-150600.23.115.1
kernel-default-livepatch-devel - update to 6.4.0-150600.23.115.1
kernel-default-vdso - update to 6.4.0-150600.23.115.1
kernel-kvmsmall-vdso-debuginfo - update to 6.4.0-150600.23.115.1
kernel-debug-vdso - update to 6.4.0-150600.23.115.1
kernel-debug-vdso-debuginfo - update to 6.4.0-150600.23.115.1
kernel-kvmsmall-vdso - update to 6.4.0-150600.23.115.1
kernel-default - update to 6.4.0-150600.23.115.1
kernel-debug-devel-debuginfo - update to 6.4.0-150600.23.115.1
kernel-debug-debuginfo - update to 6.4.0-150600.23.115.1
kernel-debug-devel - update to 6.4.0-150600.23.115.1
kernel-debug-debugsource - update to 6.4.0-150600.23.115.1
kernel-debug - update to 6.4.0-150600.23.115.1
kernel-source-vanilla - update to 6.4.0-150600.23.115.1
kernel-source - update to 6.4.0-150600.23.115.1
kernel-devel - update to 6.4.0-150600.23.115.1
kernel-docs-html - update to 6.4.0-150600.23.115.1
dtb-allwinner - update to 6.4.0-150600.23.115.1
kernel-docs - update to 6.4.0-150600.23.115.1
cluster-md-kmp-64kb-debuginfo - update to 6.4.0-150600.23.115.1
dtb-amazon - update to 6.4.0-150600.23.115.1
kernel-64kb-extra - update to 6.4.0-150600.23.115.1
kernel-64kb-optional-debuginfo - update to 6.4.0-150600.23.115.1
kernel-64kb-extra-debuginfo - update to 6.4.0-150600.23.115.1
dtb-amd - update to 6.4.0-150600.23.115.1
kselftests-kmp-64kb-debuginfo - update to 6.4.0-150600.23.115.1
kernel-64kb-devel - update to 6.4.0-150600.23.115.1
dtb-exynos - update to 6.4.0-150600.23.115.1
dtb-renesas - update to 6.4.0-150600.23.115.1
dtb-marvell - update to 6.4.0-150600.23.115.1
ocfs2-kmp-64kb - update to 6.4.0-150600.23.115.1
gfs2-kmp-64kb - update to 6.4.0-150600.23.115.1
kernel-obs-qa - update to 6.4.0-150600.23.115.1
dtb-lg - update to 6.4.0-150600.23.115.1
dtb-qcom - update to 6.4.0-150600.23.115.1
kernel-64kb-debugsource - update to 6.4.0-150600.23.115.1
kernel-64kb-devel-debuginfo - update to 6.4.0-150600.23.115.1
dtb-cavium - update to 6.4.0-150600.23.115.1
dtb-hisilicon - update to 6.4.0-150600.23.115.1
dlm-kmp-64kb-debuginfo - update to 6.4.0-150600.23.115.1
dtb-freescale - update to 6.4.0-150600.23.115.1
dtb-rockchip - update to 6.4.0-150600.23.115.1
gfs2-kmp-64kb-debuginfo - update to 6.4.0-150600.23.115.1
dlm-kmp-64kb - update to 6.4.0-150600.23.115.1
dtb-apm - update to 6.4.0-150600.23.115.1
reiserfs-kmp-64kb-debuginfo - update to 6.4.0-150600.23.115.1
kernel-64kb-optional - update to 6.4.0-150600.23.115.1
kernel-obs-build - update to 6.4.0-150600.23.115.1
kernel-kvmsmall-debugsource - update to 6.4.0-150600.23.115.1
kernel-kvmsmall-devel-debuginfo - update to 6.4.0-150600.23.115.1
kernel-kvmsmall-debuginfo - update to 6.4.0-150600.23.115.1
kernel-kvmsmall-devel - update to 6.4.0-150600.23.115.1
kernel-64kb - update to 6.4.0-150600.23.115.1
dtb-nvidia - update to 6.4.0-150600.23.115.1
dtb-sprd - update to 6.4.0-150600.23.115.1
dtb-arm - update to 6.4.0-150600.23.115.1
kselftests-kmp-64kb - update to 6.4.0-150600.23.115.1
kernel-64kb-debuginfo - update to 6.4.0-150600.23.115.1
dtb-xilinx - update to 6.4.0-150600.23.115.1
dtb-apple - update to 6.4.0-150600.23.115.1
dtb-mediatek - update to 6.4.0-150600.23.115.1
ocfs2-kmp-64kb-debuginfo - update to 6.4.0-150600.23.115.1
dtb-amlogic - update to 6.4.0-150600.23.115.1
cluster-md-kmp-64kb - update to 6.4.0-150600.23.115.1
dtb-socionext - update to 6.4.0-150600.23.115.1
dtb-broadcom - update to 6.4.0-150600.23.115.1
reiserfs-kmp-64kb - update to 6.4.0-150600.23.115.1
dtb-altera - update to 6.4.0-150600.23.115.1
kernel-default-base - update to 6.4.0-150600.23.115.1.150600.12.54.1
kernel-default-base-rebuild - update to 6.4.0-150600.23.115.1.150600.12.54.1
linux (Ubuntu package) - addressed in versions 6.8.0-136.136, 6.8.0-1046.50, 6.8.0-1059.67, 6.8.0-1064.72, 6.8.0-1064.72~22.04.1, 6.8.1-1056.57, 6.8.1-1056.57~22.04.2, 7.0.0-28.28, 7.0.0-28.28.1, 7.0.0-1003.4, 7.0.0-1008.8
linux-fips (Ubuntu package) - addressed in versions 6.8.0-136.136+fips2, 6.8.0-136.136.2, 6.8.0-136.136.2~22.04.1, 6.8.0-1058.61
linux-hwe-6.8 (Ubuntu package) - update to 6.8.0-136.136~22.04.1
linux-ibm (Ubuntu package) - addressed in versions 6.8.0-1030.31, 6.8.0-1033.34, 6.8.0-1061.62, 6.8.0-1061.62~22.04.1, 7.0.0-1008.8, 7.0.0-1010.10
linux-oracle-6.8 (Ubuntu package) - update to 6.8.0-1058.61~22.04.1
linux-nvidia (Ubuntu package) - addressed in versions 6.8.0-1059.62, 6.8.0-1059.62.1, 6.8.0-1059.62~22.04.1, 7.0.0-1016.16, 7.0.0-1016.16~24.04.1
linux-aws-6.8 (Ubuntu package) - addressed in versions 6.8.0-1061.64+fips1, 6.8.0-1061.64~22.04.1
linux-aws (Ubuntu package) - addressed in versions 6.8.0-1061.64+1, 7.0.0-1009.9, 7.0.0-1015.15
linux-raspi (Ubuntu package) - addressed in versions 6.8.0-1061.65, 6.8.0-2050.52
linux-azure-fde (Ubuntu package) - update to 6.8.0-1062.69
linux-azure-fde-6.8 (Ubuntu package) - update to 6.8.0-1062.69~22.04.1
linux-azure (Ubuntu package) - addressed in versions 6.8.0-1063.71, 6.8.0-1063.71~22.04.1, 7.0.0-1009.9, 7.0.0-1010.10
linux-azure-fips (Ubuntu package) - update to 6.8.0-1063.71+fips2
linux-gcp-fips (Ubuntu package) - update to 6.8.0-1064.72+fips1
linux-oem-7.0 (Ubuntu package) - update to 7.0.0-1009.9
linux-nvidia-bos (Ubuntu package) - update to 7.0.0-2016.16

External References

Related Security Bulletins