PT-2026-36471 · Linux+1 · Linux Kernel+1
CVE-2026-43054
·
Publicado
2026-03-16
·
Atualizado
2026-08-21
CVSS v3.1
8.1
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
A função
tcm loop target reset() viola o contrato do SCSI Error Handler (EH) ao retornar sucesso sem drenar os comandos em andamento. Isso permite que o SCSI EH reutilize estruturas scsi cmnd para comandos de recuperação enquanto o núcleo do target ainda possui trabalho de conclusão assíncrona enfileirado para o se cmd antigo. Consequentemente, o memset em queuecommand zera se lun e lun ref active, levando a função transport lun remove cmd() a ignorar seu percpu ref put(). Isso resulta em uma referência de LUN vazada que impede a conclusão de transport clear lun ref(), fazendo com que o processo de desvinculação de LUN do configfs trave indefinidamente no estado D.Recomendações
Atualize o kernel do Linux para uma versão onde a função
tcm loop target reset() seja modificada para drenar comandos, emitindo TMR LUN RESET via tcm loop issue tmr() e utilizando blk mq tagset busy iter() para iterar solicitações iniciadas e aplicar flush work() em cada se cmd.Exploit
Correção
Infinite Loop
Missing Release of Resource after Effective Lifetime
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu