PT-2026-79707 · Linux · Linux Kernel

CVE-2026-74702

·

Publicado

2026-08-22

·

Atualizado

2026-08-27

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente vhost-scsi onde a função vhost scsi set features() permite alterações nos bits de recurso após um endpoint estar ativo. Especificamente, se o bit VIRTIO SCSI F T10 PI for habilitado após a configuração do endpoint, o prot sgl (matriz de lista de dispersão de proteção) permanece como NULL. Essa inconsistência entre os recursos reconhecidos e os recursos de comando alocados pode levar a um travamento do kernel. Por exemplo, quando a função vhost scsi mapal() processa uma carga útil de proteção superior a 128 páginas, ela chama sg alloc table chained() com um primeiro fragmento NULL, disparando eventualmente uma condição BUG ON em sg pool index() porque o número de entradas excede o SG CHUNK SIZE.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-74702

Produtos afetados

Linux Kernel