PT-2026-82134 · Linux · Linux Kernel

CVE-2026-74754

·

Publicado

2026-08-26

·

Atualizado

2026-08-29

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma condição de corrida no processo de tratamento de erros (EH) do núcleo SCSI. O sistema verifica a variável shost->eh noresume duas vezes durante uma única iteração de tratamento de erro: uma vez antes de chamar scsi autopm get host() e novamente antes de scsi autopm put host(). Se um caminho de erro acionado pelo gerenciamento de energia (PM) alterar o valor de shost->eh noresume enquanto a thread SCSI EH estiver ativa, o processo pode pular a retomada automática na entrada, mas ainda assim executar a queda de referência de PM em tempo de execução na saída. Isso resulta em um "put" de PM em tempo de execução não correspondido, o que pode levar a um subfluxo (underflow) na contagem de uso de PM em tempo de execução.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-97791
CVE-2026-74754

Produtos afetados

Linux Kernel