PT-2026-98472 · Linux · Linux Kernel
CVE-2026-97532
·
Publicado
2026-09-25
·
Atualizado
2026-09-28
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no driver SCSI
qla2xxx onde a função qla2x00 mem alloc() não anula os ponteiros após liberá-los durante um caminho de erro. Quando a função qla2x00 probe one() encontra uma falha e chama qla2x00 mem free(), vários membros do adaptador—incluindo elsrej.c, purex dma pool, flt, sfp data, loop id map, async pd, sf init cb, ex init cb e npiv info—são liberados uma segunda vez porque os ponteiros permaneceram pendentes. Além disso, o sistema pode tentar chamar dma pool free() usando ha->s dma pool após este já ter sido destruído e definido como NULL, resultando em um desreferenciamento de ponteiro NULL.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel