PT-2026-6180 · Linux+3 · Linux Kernel+3
CVE-2026-23110
·
Publicado
2026-01-01
·
Atualizado
2026-08-21
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida dentro da camada SCSI do kernel Linux que pode impedir que o manipulador de erros seja despertado, levando a operações de E/S travadas. Isso ocorre devido a problemas de ordenação de memória em
scsi dec host busy() e scsi eh inc host failed(). Especificamente, a operação de escrita que limpa SCMD STATE INFLIGHT pode ser reordenada com as leituras de contagem em scsi host busy(), potencialmente fazendo com que outras CPUs observem uma contagem de ocupados incorreta. Além disso, contar comandos ocupados antes de incrementar host failed pode entrar em condição de corrida com um comando final em scsi dec host busy(), impedindo que a tarefa do manipulador de erros seja despertada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Linuxmint
Rocky Linux
Ubuntu