CVE-2026-89700
Severity CVSS v4.0:
Pending analysis
Type:
Unavailable / Other
Publication date:
11/09/2026
Last modified:
21/09/2026
Description
In the Linux kernel, the following vulnerability has been resolved:<br />
<br />
nfsd: validate sockaddr length per family in listener_set<br />
<br />
nfsd_sock_nl_policy declares NFSD_A_SOCK_ADDR as a bare NLA_BINARY<br />
attribute with no minimum length. A CAP_NET_ADMIN caller can send a<br />
16-byte NFSD_A_SOCK_ADDR with sa_family=AF_INET6, causing a 12-byte<br />
OOB read across three consumers (rpc_cmp_addr_port, svc_find_listener,<br />
kernel_bind).<br />
<br />
nfsd_nl_listener_set_doit() also parsed and validated each listener<br />
entry inline in two separate loops, interleaved with mutating the<br />
running listener configuration. The validation was duplicated, used an<br />
open-coded "nla_len


