PT-2026-93493 · Linux · Linux Kernel

CVE-2026-89852

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no driver SCSI qla2xxx onde a estrutura mbx cmd t é alocada na pilha, mas permanece não inicializada. A função qla2x00 mailbox command() contém múltiplos caminhos de retorno antecipado—como falha permanente de PCI, falha do dispositivo, EEH ocupado, aborto de ISP pendente, tempo limite de acesso à caixa de correio e purga de mbox—que retornam sem gravar os registros de entrada da caixa de correio em mcp->mb[]. Subsequentemente, a função qla2x00 get firmware state() copia incondicionalmente mcp->mb[1..6] e mb[12] para a matriz states[]. Esse processo pode vazar memória não inicializada da pilha do kernel para o espaço do usuário através dos manipuladores sysfs fw state e mpi fw state.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101573
CVE-2026-89852
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel