Answer in brief
CVE-2026-98365 records a Unknown severity vulnerability in RDMA/rxe: Fix integer overflow in mr_check_range() leading to OOB access. The current sources do not mark it as known exploited. The current feed maps Linux/Linux (generic), Linux/Linux (generic). Check affected ranges and fixed versions before updating.
Analysis pending evidence review
HOL Guard separates source facts from reviewed analysis. See the methodology.
A CVSS score is not reported in the current record. The current sources do not mark it as known exploited. Treat this as a source-backed prioritization signal, not a statement about your environment.
Analysis status
Analysis pending evidence review
Factual feed record only; HOL analysis is not approved for indexing. Read the methodology.
The current feed maps Linux/Linux (generic), Linux/Linux (generic). Check affected ranges and fixed versions before updating.
| Package | Affected range | Fixed version |
|---|---|---|
| Linux/Linuxgeneric | >=8700e3e7c4857d28ebaa824509934556da0b3e76 <b7d2118660545a00b21e83010ded1a231c6fb8c5 || >=8700e3e7c4857d28ebaa824509934556da0b3e76 <5d9426a74fc8cb8f375fcdc19b465a030f9b8cab || >=8700e3e7c4857d28ebaa824509934556da0b3e76 <2f3b705144e3a3c14184fec6e354680081fe91ec || >=8700e3e7c4857d28ebaa824509934556da0b3e76 <3431f525718f6b07da308cda6d44f8cb548bbd37 || >=8700e3e7c4857d28ebaa824509934556da0b3e76 <d10e2a08799e858d3e71ea4169bcd018f216d444 | b7d2118660545a00b21e83010ded1a231c6fb8c5, 5d9426a74fc8cb8f375fcdc19b465a030f9b8cab, 2f3b705144e3a3c14184fec6e354680081fe91ec, 3431f525718f6b07da308cda6d44f8cb548bbd37, d10e2a08799e858d3e71ea4169bcd018f216d444 |
| Linux/Linuxgeneric | 4.8 | Not reported |
Published upstream
Oct 6, 2026
Evidence: source:cvelist:source_dates:source-dates:recordSource modified
Oct 6, 2026
Evidence: source:cvelist:source_dates:source-dates:recordFirst seen by HOL
Oct 6, 2026
In the Linux kernel, the following vulnerability has been resolved: RDMA/rxe: Fix integer overflow in mr_check_range() leading to OOB access mr_check_range() validates that [iova, iova+length) falls within the registered MR range using wraparound-prone arithmetic: if (iova < mr->ibmr.iova || iova + length > mr->ibmr.iova + mr->ibmr.length) A remote peer can craft an RDMA-Write/Read RETH so that iova + length wraps to 0 (e.g. iova=0xfffffffffffffff8, length=8), bypassing the check. rxe_mr_iova_to_index() then computes a huge index (int idx, only guarded by WARN_ON) and rxe_mr_copy_xarray() dereferences mr->page_info[huge], causing an out-of-bounds read/write and a kernel oops that is triggerable by an unauthenticated remote peer. Rewrite the check in overflow-safe form; the first two clauses guarantee that the subsequent subtractions do not underflow: if (iova < mr->ibmr.iova || length > mr->ibmr.length || iova - mr->ibmr.iova > mr->ibmr.length - length) With the fix, mr_check_range() returns -EINVAL for the crafted iova and the responder reports REMOTE_ACCESS_ERROR instead of triggering the OOB.
Quoted source text, attributed separately from HOL analysis.