PT-2026-98475 · Linux · Linux Kernel
CVE-2026-97535
·
Publicado
2026-09-25
·
Atualizado
2026-10-07
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe uma gravação fora dos limites (out-of-bounds write) no driver scsi qla2xxx. A função
qla25xx ctrlvp iocb() calcula um índice de mapa usando a variável vp index e escreve no array vp idx map sem verificar se o índice permanece dentro dos limites do array. Como o max npiv vports pode chegar a 255, um vp index superior a 128 resulta em uma gravação de até 16 bytes além do array vp idx map. Isso pode levar à corrupção de campos IOCB subsequentes ou slots de anel de requisição adjacentes. O problema ocorre especificamente quando o vp index não pode ser representado no bitmap do IOCB.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel