PT-2026-98476 · Linux · Linux Kernel

CVE-2026-97536

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

CVSS v3.1

7.5

Alta

VetorAV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de use-after-free existe no driver scsi qla2xxx durante o encerramento da fila (teardown). O manipulador MSI-X da fila de resposta qla2xxx msix rsp q() agenda a função qla do work() via queue work(ha->wq, &qpair->q work), que subsequentemente desreferencia o qpair e adquire o qpair->qp lock. Durante o processo de encerramento, qla2xxx delete qpair() exclui a fila de resposta chamando free irq() em qla25xx free rsp que() e, em seguida, libera a fila e o qpair. Como o free irq() não cancela o trabalho já colocado em ha->wq, um q work pendente pode executar qla do work() utilizando o qpair e a fila de resposta já liberados. Este cenário é particularmente provável durante o encerramento completo do adaptador, quando destroy workqueue(ha->wq) força a execução de trabalhos pendentes após os pares de filas terem sido liberados.
Recommendations Como mitigação temporária, restrinja operações que acionem o encerramento completo do adaptador ou a exclusão de filas até que o sistema seja atualizado. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-97536

Produtos afetados

Linux Kernel