CVE-2026-4652

On a system exposing an NVMe/TCP target, a remote client can trigger a kernel panic by sending a CONNECT command for an I/O queue with a bogus or stale CNTLID. An attacker with network access to the NVMe/TCP target can trigger an unauthenticated Denial of Service condition on the affected machine.
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:freebsd:freebsd:15.0:-:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:15.0:p1:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:15.0:p2:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:15.0:p3:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:15.0:p4:*:*:*:*:*:*

History

30 Apr 2026, 18:57

Type Values Removed Values Added
CPE cpe:2.3:o:freebsd:freebsd:15.0:p1:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:15.0:p4:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:15.0:p3:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:15.0:-:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:15.0:p2:*:*:*:*:*:*
Summary
  • (es) En un sistema que expone un objetivo NVMe/TCP, un cliente remoto puede desencadenar un pánico del kernel al enviar un comando CONNECT para una cola de E/S con un CNTLID falso o caducado. Un atacante con acceso de red al objetivo NVMe/TCP puede desencadenar una condición de denegación de servicio no autenticada en la máquina afectada.
First Time Freebsd freebsd
Freebsd
References () https://security.freebsd.org/advisories/FreeBSD-SA-26:07.nvmf.asc - () https://security.freebsd.org/advisories/FreeBSD-SA-26:07.nvmf.asc - Vendor Advisory

26 Mar 2026, 14:16

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.5

26 Mar 2026, 07:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-26 07:16

Updated : 2026-04-30 18:57


NVD link : CVE-2026-4652

Mitre link : CVE-2026-4652

CVE.ORG link : CVE-2026-4652


JSON object : View

Products Affected

freebsd

  • freebsd
CWE
CWE-476

NULL Pointer Dereference