PT-2026-73007 · Linux · Linux Kernel
CVE-2026-74555
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um deadlock e uma condição de corrida existem no componente
libsas do subsistema SCSI. O deadlock ocorre quando o manipulador PHYE RESUME TIMEOUT, executado na fila de trabalho de eventos HA, chama sas deform port() e sas destruct devices(). Este processo remove dispositivos SCSI e aguarda que o host se torne ativo em tempo de execução; no entanto, o host não pode retomar a atividade até que sas resume ha() e sua chamada interna para sas drain work() retornem, criando uma dependência circular.Além disso, uma condição de corrida afeta o
hisi sas, onde o sistema pode retornar da retomada antes que o trabalho de PHY UP e a descoberta do libsas sejam concluídos. Isso pode levar o controlador a entrar em suspensão automática enquanto os discos ainda estão acordando, causando falhas de E/S e a subsequente desativação dos discos. O problema é resolvido movendo a notificação PHYE RESUME TIMEOUT para ocorrer após o sas drain work(), quebrando o ciclo de deadlock e permitindo a restauração da variante de drenagem do sas resume ha() no hisi sas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel