PT-2026-2550 · Unknown+3 · Qla2Xxx Driver+3
CVE-2025-68818
·
Publicado
2025-11-10
·
Atualizado
2026-08-26
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores à 6.1.133
Descrição
O kernel Linux continha uma falha relacionada às operações SCSI e ao driver qla2xxx. Um commit revertido introduziu uma condição na qual o código dentro de
qla2x00 abort all cmds() poderia chamar uma função sem manter um spinlock necessário, levando a uma potencial desreferência de ponteiro nulo no modo target. Código subsequente adicionou um spinlock, mas o problema original permaneceu devido a código redundante e com bugs. Isso poderia resultar em uma falha do kernel, conforme indicado por uma mensagem 'BUG: kernel NULL pointer dereference'.Recomendações
Atualize para a versão 6.1.133 ou posterior.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu
Qla2Xxx Driver