CVE-2026-4652CVE-2026-4652 是 FreeBSD 系统中 NVMe/TCP 目标功能组件的一个安全漏洞。攻击者无需身份认证,即可通过网络向暴露 NVMe/TCP 服务的目标发送特制的 I/O 队列 CONNECT 命令。该命令包含伪造或过期的 CNTLID,会导致目标系统内核处理异常,进而触发内核恐慌,造成系统拒绝服务。
该漏洞的根源在于 FreeBSD 内核的 NVMe/TCP 驱动程序在处理客户端连接请求时,对 I/O 队列 CONNECT 命令中携带的 CNTLID(控制器标识符)参数缺乏严格的校验机制。当攻击者向服务端发送包含无效、伪造或陈旧 CNTLID 的 CONNECT 命令时,内核在尝试关联或初始化相应的 I/O 队列时,会因访问无效内存或破坏内核数据结构而崩溃。由于 NVMe/TCP 协议通常运行在可信网络环境中,该组件对恶意输入的防护较弱,导致远程未经认证的攻击者能够利用此逻辑缺陷造成系统宕机。