PT-2026-98477 · Linux · Linux Kernel
CVE-2026-97537
·
Publicado
2026-09-25
·
Atualizado
2026-09-28
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existem problemas no driver SCSI
qla2xxx dentro das funções qla25xx free req que() e qla25xx free rsp que(), que são acionados durante o caminho de erro de qla25xx create req que() e qla25xx create rsp que(). Primeiro, se dma alloc coherent() falhar, o sistema pode chamar dma free coherent() com um ponteiro NULL para req->ring ou rsp->ring, levando a um comportamento indefinido e possíveis pânicos do sistema. Segundo, ocorre uma inconsistência de travamento porque as funções de liberação usam vport lock para limpar req qid map e rsp qid map, enquanto as funções de criação usam mq lock. Essa falta de exclusão mútua, combinada com a liberação do mq lock antes de chamar a função de liberação, cria uma condição de corrida onde outra thread poderia alocar o mesmo que id, resultando na sobrescrita da entrada ha->req q map.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel