-
CVE-2026-89852
- EPSS 0.21%
- Veröffentlicht 16.09.2026 10:31:26
- Zuletzt bearbeitet 16.09.2026 11:16:52
- Erkennungen
scsi: qla2xxx: Zero mailbox struct in qla2x00_get_firmware_state()
In the Linux kernel, the following vulnerability has been resolved: scsi: qla2xxx: Zero mailbox struct in qla2x00_get_firmware_state() The mbx_cmd_t is allocated on the stack but left uninitialized. qla2x00_mailbox_command() has several early-return paths (PCI permanent failure, device failed, EEH busy, ISP abort pending, mailbox access timeout, purge mbox) that return without writing the input mailbox registers back into mcp->mb[]. qla2x00_get_firmware_state() then unconditionally copies mcp->mb[1..6] (and mb[12]) into the caller's states[] array regardless of the return value. On such a failure the copied values are uninitialized kernel stack memory, which is then exposed to userspace via the fw_state and mpi_fw_state sysfs handlers. Zero the mailbox struct so a failed query yields deterministic zeroed state instead of leaking stack contents.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
4d4df1932b6b116aecc81039066fec27f2050762
Version <
f8fc5cc6b3284506c6ab83c822c48133377668bb
Status
affected
Version
4d4df1932b6b116aecc81039066fec27f2050762
Version <
f29695b1138ae2539c5cd6cdaba9b1b072aaa81a
Status
affected
Version
4d4df1932b6b116aecc81039066fec27f2050762
Version <
13d645a2cdb224d27205368f3e3c68bb160daf97
Status
affected
Version
4d4df1932b6b116aecc81039066fec27f2050762
Version <
2f847f06bb223aa895eea91fc9e5e2d6314038eb
Status
affected
Version
4d4df1932b6b116aecc81039066fec27f2050762
Version <
1f49e861c18caf8eef7f0ad9a2c5034f88a6ba79
Status
affected
Version
4d4df1932b6b116aecc81039066fec27f2050762
Version <
e6cfb1ee18336aab41a0941d6d3ea5009aaafc05
Status
affected
Version
4d4df1932b6b116aecc81039066fec27f2050762
Version <
9f31de4d07e4cde91dfc24522993a5fbb4d67083
Status
affected
Version
4d4df1932b6b116aecc81039066fec27f2050762
Version <
9efaa782845b4d5fb3e01242be0d06ebc7428d8f
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
2.6.26
Status
affected
Version
0
Version <
2.6.26
Status
unaffected
Version <=
5.10.*
Version
5.10.270
Status
unaffected
Version <=
5.15.*
Version
5.15.221
Status
unaffected
Version <=
6.1.*
Version
6.1.188
Status
unaffected
Version <=
6.6.*
Version
6.6.157
Status
unaffected
Version <=
6.12.*
Version
6.12.110
Status
unaffected
Version <=
6.18.*
Version
6.18.51
Status
unaffected
Version <=
7.2.*
Version
7.2.5
Status
unaffected
Version <=
*
Version
7.3-rc1
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.21% | 0.116 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/f8fc5cc6b3284506c6ab83c822c48133377668bb
https://git.kernel.org/stable/c/f29695b1138ae2539c5cd6cdaba9b1b072aaa81a
https://git.kernel.org/stable/c/13d645a2cdb224d27205368f3e3c68bb160daf97
https://git.kernel.org/stable/c/2f847f06bb223aa895eea91fc9e5e2d6314038eb
https://git.kernel.org/stable/c/1f49e861c18caf8eef7f0ad9a2c5034f88a6ba79
https://git.kernel.org/stable/c/e6cfb1ee18336aab41a0941d6d3ea5009aaafc05
https://git.kernel.org/stable/c/9f31de4d07e4cde91dfc24522993a5fbb4d67083
https://git.kernel.org/stable/c/9efaa782845b4d5fb3e01242be0d06ebc7428d8f