PT-2026-93488 · Linux · Linux Kernel

CVE-2026-89847

·

Publicado

2026-09-16

·

Atualizado

2026-09-25

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de use-after-free existe no driver SCSI qla2xxx. A função qla2x00 async iocb timeout() tenta abortar um Bloco de Controle de Entrada e Saída (IOCB) assíncrono com tempo esgotado. Quando a função qla24xx async abort cmd() falha, o sistema chama sp->done() incondicionalmente, sem verificar se o Bloco de Requisição SCSI (SRB) foi realmente encontrado e removido do array outstanding cmds[]. Se a Rotina de Serviço de Interrupção (ISR) completar o identificador primeiro, ela remove o SRB e executa a conclusão. Subsequentemente, o manipulador de tempo limite pode emitir uma segunda chamada para sp->done() através de qla ctrlvp sp done(), resultando em uma operação de escrita em um quadro de pilha liberado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101352
CVE-2026-89847
OESA-2026-4039
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel