PT-2026-93483 · Linux · Linux Kernel
CVE-2026-89842
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no driver SCSI
qla2xxx onde a função qla nvme xmt ls rsp() não verifica adequadamente se o firmware foi iniciado antes de chamar qla nvme ls reject iocb(). Isso leva a uma gravação incondicional de doorbell no registrador de ponteiro de entrada da fila de requisição via qla2x00 start iocbs(), o que enfileira um Bloco de Controle de Entrada e Saída (IOCB) que o firmware parado ou em reinicialização não consegue processar. Isso resulta em acesso não autorizado a E/S Mapeada em Memória (MMIO) durante a janela de reinicialização ou de Tratamento de Erros (EEH). O mesmo problema afeta a emissão de rejeição em qla2xxx process purls pkt().Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel