PT-2026-93483 · Linux · Linux Kernel

CVE-2026-89842

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no driver SCSI qla2xxx onde a função qla nvme xmt ls rsp() não verifica adequadamente se o firmware foi iniciado antes de chamar qla nvme ls reject iocb(). Isso leva a uma gravação incondicional de doorbell no registrador de ponteiro de entrada da fila de requisição via qla2x00 start iocbs(), o que enfileira um Bloco de Controle de Entrada e Saída (IOCB) que o firmware parado ou em reinicialização não consegue processar. Isso resulta em acesso não autorizado a E/S Mapeada em Memória (MMIO) durante a janela de reinicialização ou de Tratamento de Erros (EEH). O mesmo problema afeta a emissão de rejeição em qla2xxx process purls pkt().
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101331
CVE-2026-89842
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel