PT-2026-98475 · Linux · Linux Kernel

CVE-2026-97535

·

Publicado

2026-09-25

·

Atualizado

2026-10-07

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe uma gravação fora dos limites (out-of-bounds write) no driver scsi qla2xxx. A função qla25xx ctrlvp iocb() calcula um índice de mapa usando a variável vp index e escreve no array vp idx map sem verificar se o índice permanece dentro dos limites do array. Como o max npiv vports pode chegar a 255, um vp index superior a 128 resulta em uma gravação de até 16 bytes além do array vp idx map. Isso pode levar à corrupção de campos IOCB subsequentes ou slots de anel de requisição adjacentes. O problema ocorre especificamente quando o vp index não pode ser representado no bitmap do IOCB.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-104616
CVE-2026-97535
OPENSUSE-SU-2026:12074-1

Produtos afetados

Linux Kernel