PT-2026-79707 · Linux · Linux Kernel
CVE-2026-74702
·
Publicado
2026-08-22
·
Atualizado
2026-08-27
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente vhost-scsi onde a função
vhost scsi set features() permite alterações nos bits de recurso após um endpoint estar ativo. Especificamente, se o bit VIRTIO SCSI F T10 PI for habilitado após a configuração do endpoint, o prot sgl (matriz de lista de dispersão de proteção) permanece como NULL. Essa inconsistência entre os recursos reconhecidos e os recursos de comando alocados pode levar a um travamento do kernel. Por exemplo, quando a função vhost scsi mapal() processa uma carga útil de proteção superior a 128 páginas, ela chama sg alloc table chained() com um primeiro fragmento NULL, disparando eventualmente uma condição BUG ON em sg pool index() porque o número de entradas excede o SG CHUNK SIZE.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel