PT-2026-98472 · Linux · Linux Kernel

CVE-2026-97532

·

Publicado

2026-09-25

·

Atualizado

2026-09-28

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no driver SCSI qla2xxx onde a função qla2x00 mem alloc() não anula os ponteiros após liberá-los durante um caminho de erro. Quando a função qla2x00 probe one() encontra uma falha e chama qla2x00 mem free(), vários membros do adaptador—incluindo elsrej.c, purex dma pool, flt, sfp data, loop id map, async pd, sf init cb, ex init cb e npiv info—são liberados uma segunda vez porque os ponteiros permaneceram pendentes. Além disso, o sistema pode tentar chamar dma pool free() usando ha->s dma pool após este já ter sido destruído e definido como NULL, resultando em um desreferenciamento de ponteiro NULL.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-97532

Produtos afetados

Linux Kernel