PT-2026-6129 · Qla2Xxx+4 · Qla2Xxx+4
CVE-2026-23059
·
Publicado
2026-01-01
·
Atualizado
2026-08-30
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O kernel do Linux contém uma vulnerabilidade no subsistema SCSI, especificamente no driver qla2xxx. As funções
qla27xx copy fpin pkt() e qla27xx copy multiple pkt() usam o frame size informado pelo firmware para determinar o tamanho dos dados a serem copiados no membro iocb da estrutura purex item. No entanto, iocb é um array de tamanho fixo de 64 bytes. Se frame size exceder 64 bytes, as chamadas memcpy escreverão além dos limites do membro iocb, causando um estouro de buffer. Isso é considerado inseguro e pode acionar avisos quando CONFIG FORTIFY SOURCE está habilitado. O problema é resolvido limitando o valor de total bytes ao tamanho do membro iocb (64 bytes) antes da alocação e cópia, garantindo que os dados permaneçam dentro dos limites da estrutura.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu
Qla27Xx
Qla2Xxx