Out-of-bounds read in Linux kernel - CVE-2026-74377
Published: August 15, 2026
Vulnerability details
The vulnerability allows a local user to cause an out-of-bounds read.
The vulnerability exists due to an out-of-bounds read in rxe_resp_check_length() and copy_data() when processing a receive WQE from a shared queue buffer mapped into userspace. A local user can modify WQE fields such as num_sge or sge entries during processing to cause an out-of-bounds read.
The issue affects the non-SRQ queue pair receive path.
Affected software
openEuler
python3-perf-debuginfo
kernel
bpftool
bpftool-debuginfo
kernel-debuginfo
kernel-debugsource
kernel-devel
kernel-source
kernel-tools
kernel-tools-devel
perf
perf-debuginfo
python2-perf
python2-perf-debuginfo
python3-perf
kernel-tools-debuginfo
kernel-headers
kernel-extra-modules
How to mitigate CVE-2026-74377
python3-perf-debuginfo - addressed in versions 4.19.90-2608.6.0.0388, 5.10.0-331.0.0.232, 6.6.0-145.1.24.161, 6.6.0-145.3.29.160
kernel - addressed in versions 4.19.90-2608.6.0.0388, 5.10.0-331.0.0.232, 6.6.0-145.1.24.161, 6.6.0-145.3.29.160
bpftool - addressed in versions 4.19.90-2608.6.0.0388, 5.10.0-331.0.0.232, 6.6.0-145.1.24.161, 6.6.0-145.3.29.160
bpftool-debuginfo - addressed in versions 4.19.90-2608.6.0.0388, 5.10.0-331.0.0.232, 6.6.0-145.1.24.161, 6.6.0-145.3.29.160
kernel-debuginfo - addressed in versions 4.19.90-2608.6.0.0388, 5.10.0-331.0.0.232, 6.6.0-145.1.24.161, 6.6.0-145.3.29.160
kernel-debugsource - addressed in versions 4.19.90-2608.6.0.0388, 5.10.0-331.0.0.232, 6.6.0-145.1.24.161, 6.6.0-145.3.29.160
kernel-devel - addressed in versions 4.19.90-2608.6.0.0388, 5.10.0-331.0.0.232, 6.6.0-145.1.24.161, 6.6.0-145.3.29.160
kernel-source - addressed in versions 4.19.90-2608.6.0.0388, 5.10.0-331.0.0.232, 6.6.0-145.1.24.161, 6.6.0-145.3.29.160
kernel-tools - addressed in versions 4.19.90-2608.6.0.0388, 5.10.0-331.0.0.232, 6.6.0-145.1.24.161, 6.6.0-145.3.29.160
kernel-tools-devel - addressed in versions 4.19.90-2608.6.0.0388, 5.10.0-331.0.0.232, 6.6.0-145.1.24.161, 6.6.0-145.3.29.160
perf - addressed in versions 4.19.90-2608.6.0.0388, 5.10.0-331.0.0.232, 6.6.0-145.1.24.161, 6.6.0-145.3.29.160
perf-debuginfo - addressed in versions 4.19.90-2608.6.0.0388, 5.10.0-331.0.0.232, 6.6.0-145.1.24.161, 6.6.0-145.3.29.160
python2-perf - update to 4.19.90-2608.6.0.0388
python2-perf-debuginfo - update to 4.19.90-2608.6.0.0388
python3-perf - addressed in versions 4.19.90-2608.6.0.0388, 5.10.0-331.0.0.232, 6.6.0-145.1.24.161, 6.6.0-145.3.29.160
kernel-tools-debuginfo - addressed in versions 4.19.90-2608.6.0.0388, 5.10.0-331.0.0.232, 6.6.0-145.1.24.161, 6.6.0-145.3.29.160
kernel-headers - addressed in versions 5.10.0-331.0.0.232, 6.6.0-145.1.24.161, 6.6.0-145.3.29.160
kernel-extra-modules - update to 6.6.0-145.3.29.160
External References
- https://git.kernel.org/stable/c/2e60378fb3c8b51c94103bb40014c4fe38fa5033
- https://git.kernel.org/stable/c/5420eebf3b3c162bfaf965f30e61cd1d689e5732
- https://git.kernel.org/stable/c/9fa785137303f7109c23dea779b8dedc67c9b531
- https://git.kernel.org/stable/c/a211b7904aed365e4e4f08a48ec6e6dd1ea7b16b
- https://git.kernel.org/stable/c/d6ab440240a04b8737ee4c7bb21af9182e451733
- https://git.kernel.org/stable/c/fc72fd61cc8b2e2e3e92ae4c0e9cc30c9a7ecb78