PT-2026-98477 · Linux · Linux Kernel

CVE-2026-97537

·

Publicado

2026-09-25

·

Atualizado

2026-09-28

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existem problemas no driver SCSI qla2xxx dentro das funções qla25xx free req que() e qla25xx free rsp que(), que são acionados durante o caminho de erro de qla25xx create req que() e qla25xx create rsp que(). Primeiro, se dma alloc coherent() falhar, o sistema pode chamar dma free coherent() com um ponteiro NULL para req->ring ou rsp->ring, levando a um comportamento indefinido e possíveis pânicos do sistema. Segundo, ocorre uma inconsistência de travamento porque as funções de liberação usam vport lock para limpar req qid map e rsp qid map, enquanto as funções de criação usam mq lock. Essa falta de exclusão mútua, combinada com a liberação do mq lock antes de chamar a função de liberação, cria uma condição de corrida onde outra thread poderia alocar o mesmo que id, resultando na sobrescrita da entrada ha->req q map.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-97537

Produtos afetados

Linux Kernel