8.1

CVE-2026-63889

scsi: scsi_transport_fc: Widen FPIN pname walker counter to u32

In the Linux kernel, the following vulnerability has been resolved:

scsi: scsi_transport_fc: Widen FPIN pname walker counter to u32

An adjacent Fibre Channel fabric actor that can deliver an FPIN ELS
frame to an lpfc or qla2xxx Linux initiator can trigger a non-return in
the generic FC transport. This is not a local userspace or IP network
path; the attacker must be able to inject fabric traffic, for example as
a compromised switch or fabric controller, or as a same-zone N_Port on a
fabric that permits source spoofing.

The Link-Integrity and Peer-Congestion FPIN walkers used a u8 loop
counter against the 32-bit on-wire pname_count field, and did not bound
pname_count by the descriptor body already validated by the TLV walker.
A pname_count of 256 therefore wraps the counter and keeps the loop
condition true indefinitely.

Factor the shared pname_list[] walk into one helper, widen the counter
to u32, and clamp pname_count against the entries that fit in the
descriptor body before iterating.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 3dcfe0de5a9752e646a61f4ce513ac059960c7c3
Version < 07776b7779c9426982c1ad74aad91bd531593790
Status affected
Version 3dcfe0de5a9752e646a61f4ce513ac059960c7c3
Version < 29f126f09e34a425b376b3646c89aa7cc18b142c
Status affected
Version 3dcfe0de5a9752e646a61f4ce513ac059960c7c3
Version < 163bd704d7515c3df6c2e03bcba93d1db79edbff
Status affected
Version 3dcfe0de5a9752e646a61f4ce513ac059960c7c3
Version < ee57b89e5da9fffbe0d26647e4ff0750dacb9943
Status affected
Version 3dcfe0de5a9752e646a61f4ce513ac059960c7c3
Version < 35461d23744175a78b6280293892cca357c22793
Status affected
Version 3dcfe0de5a9752e646a61f4ce513ac059960c7c3
Version < bdff76dff6ec23d6fe35812fa33e5c4ce2cdb770
Status affected
Version 3dcfe0de5a9752e646a61f4ce513ac059960c7c3
Version < a9a39233ec1fc9f97ea1340a4d09bb7ec2be5153
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 5.11
Status affected
Version 0
Version < 5.11
Status unaffected
Version <= 5.15.*
Version 5.15.210
Status unaffected
Version <= 6.1.*
Version 6.1.176
Status unaffected
Version <= 6.6.*
Version 6.6.143
Status unaffected
Version <= 6.12.*
Version 6.12.93
Status unaffected
Version <= 6.18.*
Version 6.18.35
Status unaffected
Version <= 7.0.*
Version 7.0.12
Status unaffected
Version <= *
Version 7.1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.33% 0.258
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.1 2.8 5.2
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/07776b7779c9426982c1ad74aad91bd531593790
https://git.kernel.org/stable/c/29f126f09e34a425b376b3646c89aa7cc18b142c
https://git.kernel.org/stable/c/163bd704d7515c3df6c2e03bcba93d1db79edbff
https://git.kernel.org/stable/c/ee57b89e5da9fffbe0d26647e4ff0750dacb9943
https://git.kernel.org/stable/c/35461d23744175a78b6280293892cca357c22793
https://git.kernel.org/stable/c/bdff76dff6ec23d6fe35812fa33e5c4ce2cdb770
https://git.kernel.org/stable/c/a9a39233ec1fc9f97ea1340a4d09bb7ec2be5153