PT-2026-6180 · Linux+3 · Linux Kernel+3

CVE-2026-23110

·

Publicado

2026-01-01

·

Atualizado

2026-08-21

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma condição de corrida dentro da camada SCSI do kernel Linux que pode impedir que o manipulador de erros seja despertado, levando a operações de E/S travadas. Isso ocorre devido a problemas de ordenação de memória em scsi dec host busy() e scsi eh inc host failed(). Especificamente, a operação de escrita que limpa SCMD STATE INFLIGHT pode ser reordenada com as leituras de contagem em scsi host busy(), potencialmente fazendo com que outras CPUs observem uma contagem de ocupados incorreta. Além disso, contar comandos ocupados antes de incrementar host failed pode entrar em condição de corrida com um comando final em scsi dec host busy(), impedindo que a tarefa do manipulador de erros seja despertada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:43307
ALSA-2026:45114
AZL-77118
BDU:2026-11580
CVE-2026-23110
ECHO-A0DC-8697-74CD
OESA-2026-1566
OESA-2026-1567
OESA-2026-1570
OPENSUSE-SU-2026:20416-1
RHSA-2026:43307
RHSA-2026:45114
RHSA-2026:56574
SUSE-SU-2026:0962-1
SUSE-SU-2026:1081-1
SUSE-SU-2026:20667-1
SUSE-SU-2026:20720-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20876-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8393-1
USN-8440-1
USN-8499-1
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Linux Kernel
Linuxmint
Rocky Linux
Ubuntu