« Volver al listado

CVE-2026-74389

Estado: RecibidaSin puntuar—

In the Linux kernel, the following vulnerability has been resolved:

RDMA/hns: Fix log flood after cmd_mbox failure

hns_roce_cmd_mbox() is the command interface between driver and hardware. When hardware is abnormal, the unlimited error printings after hns_roce_cmd_mbox() failure will cause log flood and even system crash.

Replace ibdev_err() and ibdev_warn() with their ratelimited versions in the error handling path after hns_roce_cmd_mbox() (and its wrappers hns_roce_create_hw_ctx/hns_roce_destroy_hw_ctx) fails.

CVSS

NVD no ha asignado puntuación CVSS a esta CVE (habitual desde el cambio de política de abril de 2026).

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2026-74389",
  "cveTags": [],
  "metrics": {},
  "affected": [
    {
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67",
      "affectedData": [
        {
          "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
          "vendor": "Linux",
          "product": "Linux",
          "versions": [
            {
              "status": "affected",
              "version": "9a4435375cd151e07c0c38fa601b00115986091b",
              "lessThan": "7d9fbee252f84de3e6947a40eec01481c9d8afbb",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "9a4435375cd151e07c0c38fa601b00115986091b",
              "lessThan": "66f44ec974ab372e4e1ee9eac4245237c94e8f68",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "9a4435375cd151e07c0c38fa601b00115986091b",
              "lessThan": "f3c9e84268e9fa613d40d6c138fb6969c35879b5",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "9a4435375cd151e07c0c38fa601b00115986091b",
              "lessThan": "bbd97d71e53e551890e4115ad9de46b5f2ac0858",
              "versionType": "git"
            }
          ],
          "programFiles": [
            "drivers/infiniband/hw/hns/hns_roce_cq.c",
            "drivers/infiniband/hw/hns/hns_roce_hw_v2.c",
            "drivers/infiniband/hw/hns/hns_roce_mr.c",
            "drivers/infiniband/hw/hns/hns_roce_srq.c"
          ],
          "defaultStatus": "unaffected"
        },
        {
          "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
          "vendor": "Linux",
          "product": "Linux",
          "versions": [
            {
              "status": "affected",
              "version": "4.9"
            },
            {
              "status": "unaffected",
              "version": "0",
              "lessThan": "4.9",
              "versionType": "semver"
            },
            {
              "status": "unaffected",
              "version": "6.12.97",
              "versionType": "semver",
              "lessThanOrEqual": "6.12.*"
            },
            {
              "status": "unaffected",
              "version": "6.18.40",
              "versionType": "semver",
              "lessThanOrEqual": "6.18.*"
            },
            {
              "status": "unaffected",
              "version": "7.1.5",
              "versionType": "semver",
              "lessThanOrEqual": "7.1.*"
            },
            {
              "status": "unaffected",
              "version": "7.2",
              "versionType": "original_commit_for_fix",
              "lessThanOrEqual": "*"
            }
          ],
          "programFiles": [
            "drivers/infiniband/hw/hns/hns_roce_cq.c",
            "drivers/infiniband/hw/hns/hns_roce_hw_v2.c",
            "drivers/infiniband/hw/hns/hns_roce_mr.c",
            "drivers/infiniband/hw/hns/hns_roce_srq.c"
          ],
          "defaultStatus": "affected"
        }
      ]
    }
  ],
  "published": "2026-08-15T06:22:40.847",
  "references": [
    {
      "url": "https://git.kernel.org/stable/c/66f44ec974ab372e4e1ee9eac4245237c94e8f68",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/7d9fbee252f84de3e6947a40eec01481c9d8afbb",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/bbd97d71e53e551890e4115ad9de46b5f2ac0858",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/f3c9e84268e9fa613d40d6c138fb6969c35879b5",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    }
  ],
  "vulnStatus": "Received",
  "descriptions": [
    {
      "lang": "en",
      "value": "In the Linux kernel, the following vulnerability has been resolved:\n\nRDMA/hns: Fix log flood after cmd_mbox failure\n\nhns_roce_cmd_mbox() is the command interface between driver and\nhardware. When hardware is abnormal, the unlimited error printings\nafter hns_roce_cmd_mbox() failure will cause log flood and even\nsystem crash.\n\nReplace ibdev_err() and ibdev_warn() with their ratelimited versions\nin the error handling path after hns_roce_cmd_mbox() (and its wrappers\nhns_roce_create_hw_ctx/hns_roce_destroy_hw_ctx) fails."
    }
  ],
  "lastModified": "2026-08-17T06:19:33.950",
  "sourceIdentifier": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
}