PT-2026-93494 · Linux · Linux Kernel
CVE-2026-89853
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de use-after-free existe no driver SCSI qla2xxx. A função
qla2x00 free fce trace() libera e limpa a variável ha->fce enquanto detém apenas o fce mutex. No entanto, as funções de dump de firmware qla27xx fwdt entry t264() e qla25xx copy fce() acessam ha->fce sob o hardware lock sem adquirir o fce mutex. Isso permite que uma operação de desativação de FCE via debugfs libere o buffer DMA (Direct Memory Access)—um método para o hardware acessar a memória do sistema sem envolver a CPU—após uma verificação de NULL, mas antes que o buffer seja copiado, resultando em uma condição de use-after-free.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel