PT-2026-6129 · Qla2Xxx+4 · Qla2Xxx+4

CVE-2026-23059

·

Publicado

2026-01-01

·

Atualizado

2026-08-30

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição O kernel do Linux contém uma vulnerabilidade no subsistema SCSI, especificamente no driver qla2xxx. As funções qla27xx copy fpin pkt() e qla27xx copy multiple pkt() usam o frame size informado pelo firmware para determinar o tamanho dos dados a serem copiados no membro iocb da estrutura purex item. No entanto, iocb é um array de tamanho fixo de 64 bytes. Se frame size exceder 64 bytes, as chamadas memcpy escreverão além dos limites do membro iocb, causando um estouro de buffer. Isso é considerado inseguro e pode acionar avisos quando CONFIG FORTIFY SOURCE está habilitado. O problema é resolvido limitando o valor de total bytes ao tamanho do membro iocb (64 bytes) antes da alocação e cópia, garantindo que os dados permaneçam dentro dos limites da estrutura.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-77244
BDU:2026-12149
CVE-2026-23059
OESA-2026-1566
OESA-2026-1567
OESA-2026-1570
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8393-1
USN-8440-1
USN-8499-1
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu
Qla27Xx
Qla2Xxx