PT-2026-43722 · Linux+2 · Linux Kernel+2
CVE-2026-45855
·
Publicado
2026-05-27
·
Atualizado
2026-08-25
CVSS v4.0
5.8
Média
| Vetor | AV:L/AC:L/AT:P/PR:L/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na implementação SAT do libata-scsi onde comandos não-NCQ (Native Command Queuing) podem sofrer de inanição (starvation). Quando um comando não-NCQ é emitido enquanto comandos NCQ estão sendo executados, a função
ata scsi qc issue() retorna SCSI MLQUEUE XXX BUSY para adiar o comando. Em ambientes com adaptadores de host que utilizam múltiplas filas de submissão e carga constante de NCQ, esses comandos não-NCQ podem ser repetidamente adiados, pois outras filas emitem comandos NCQ de diferentes CPUs. Isso resulta em atrasos significativos na execução ou inanição completa dos comandos não-NCQ.Para resolver isso, o sistema agora utiliza um campo
deferred qc dentro da struct ata port para reter o comando em vez de forçar um novo enfileiramento. O comando adiado é posteriormente processado pela função ata scsi deferred qc work() através do item de trabalho deferred qc work assim que os comandos em andamento forem concluídos, processo gerenciado pela função auxiliar ata scsi schedule deferred qc() chamada a partir de ata scsi qc complete(). Além disso, a função ata scsi requeue deferred qc() é chamada por ata eh set pending() para garantir que os comandos adiados sejam tentados novamente após a conclusão do Tratamento de Erros (EH) do ATA.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu