PT-2026-93494 · Linux · Linux Kernel

CVE-2026-89853

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de use-after-free existe no driver SCSI qla2xxx. A função qla2x00 free fce trace() libera e limpa a variável ha->fce enquanto detém apenas o fce mutex. No entanto, as funções de dump de firmware qla27xx fwdt entry t264() e qla25xx copy fce() acessam ha->fce sob o hardware lock sem adquirir o fce mutex. Isso permite que uma operação de desativação de FCE via debugfs libere o buffer DMA (Direct Memory Access)—um método para o hardware acessar a memória do sistema sem envolver a CPU—após uma verificação de NULL, mas antes que o buffer seja copiado, resultando em uma condição de use-after-free.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101142
CVE-2026-89853
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel