
🚨High - Linux kernel RPC-over-RDMA heap OOB write in NFS READ reply path (CVE-2026-13087) In net/sunrpc/xprtrdma/svc_rdma_sendto.c, the RPC-over-RDMA server reply path linearizes multi-page NFS READ replies into a fixed 4096-byte heap buffer without bounds checks. A crafted RPC-over-RDMA client can trigger a kernel heap overflow, leading to panic/DoS and potentially code execution via heap object corruption. 👉Affected: Linux kernel (sunrpc/xprtrdma RPC-over-RDMA server) | kernel, kernel-rt

