PT-2026-73007 · Linux · Linux Kernel

CVE-2026-74555

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um deadlock e uma condição de corrida existem no componente libsas do subsistema SCSI. O deadlock ocorre quando o manipulador PHYE RESUME TIMEOUT, executado na fila de trabalho de eventos HA, chama sas deform port() e sas destruct devices(). Este processo remove dispositivos SCSI e aguarda que o host se torne ativo em tempo de execução; no entanto, o host não pode retomar a atividade até que sas resume ha() e sua chamada interna para sas drain work() retornem, criando uma dependência circular.
Além disso, uma condição de corrida afeta o hisi sas, onde o sistema pode retornar da retomada antes que o trabalho de PHY UP e a descoberta do libsas sejam concluídos. Isso pode levar o controlador a entrar em suspensão automática enquanto os discos ainda estão acordando, causando falhas de E/S e a subsequente desativação dos discos. O problema é resolvido movendo a notificação PHYE RESUME TIMEOUT para ocorrer após o sas drain work(), quebrando o ciclo de deadlock e permitindo a restauração da variante de drenagem do sas resume ha() no hisi sas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-74555

Produtos afetados

Linux Kernel