-
CVE-2026-89853
- EPSS 0.21%
- Veröffentlicht 16.09.2026 10:31:27
- Zuletzt bearbeitet 16.09.2026 11:16:53
- Erkennungen
scsi: qla2xxx: Fix FCE trace use-after-free during firmware dump
In the Linux kernel, the following vulnerability has been resolved: scsi: qla2xxx: Fix FCE trace use-after-free during firmware dump qla2x00_free_fce_trace() freed and cleared ha->fce while holding only fce_mutex. The firmware-dump consumers qla27xx_fwdt_entry_t264() and qla25xx_copy_fce() read ha->fce (NULL check followed by a copy of the buffer) under hardware_lock and never take fce_mutex. A debugfs FCE disable could therefore free the DMA buffer between a dump's NULL check and its copy, resulting in a use-after-free. Unpublish ha->fce under hardware_lock, then release the lock and free the DMA buffer (dma_free_coherent() may sleep). A concurrent dump either completes its check and copy with the buffer still valid, or observes ha->fce == NULL and skips it.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
3a5a789494875376d1f8063ec5ecc6beafda2ce1
Version <
423487f03e325b8665d20a2a3171fe012b1a4fa9
Status
affected
Version
73d3d3c66f108bc47922490f8500842530139975
Version <
7bd308cd893e8cce023d03a40a2f0adccaff0175
Status
affected
Version
57c029cab0d908942e3ed9ff9fd0361144d01944
Version <
edc464a4fc96e2720d166e7cc7e7a6827b086760
Status
affected
Version
217230bc8796a922d5b15a9a94ec4414b2d2b3e3
Version <
6003e79148eca73d7cafb076f5be47e234d543d0
Status
affected
Version
2cf3c3fe9a11aa168e80c966494c58548b9aed5d
Version <
ef9b89f6c92274c3670403fd06130ca25f685050
Status
affected
Version
841df27d619ee1f5ca6473e15227b39d6136562d
Version <
8e7a26931b6111583cfeaf49c068f26524dc3af2
Status
affected
Version
841df27d619ee1f5ca6473e15227b39d6136562d
Version <
41ef7edde27ac87d55ffc703da44e78aa8c2e896
Status
affected
Version
841df27d619ee1f5ca6473e15227b39d6136562d
Version <
53298efcbbb0f0438366d45cb7ed7e6d93dd5531
Status
affected
Version
a89872a61b914378591f16e428dd221c5e2059b2
Status
affected
Version
5.10.235
Version <
5.10.270
Status
affected
Version
5.15.179
Version <
5.15.221
Status
affected
Version
6.1.129
Version <
6.1.188
Status
affected
Version
6.6.78
Version <
6.6.157
Status
affected
Version
6.12.14
Version <
6.12.110
Status
affected
Version
6.13.3
Version <
6.14
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
6.14
Status
affected
Version
0
Version <
6.14
Status
unaffected
Version <=
5.10.*
Version
5.10.270
Status
unaffected
Version <=
5.15.*
Version
5.15.221
Status
unaffected
Version <=
6.1.*
Version
6.1.188
Status
unaffected
Version <=
6.6.*
Version
6.6.157
Status
unaffected
Version <=
6.12.*
Version
6.12.110
Status
unaffected
Version <=
6.18.*
Version
6.18.51
Status
unaffected
Version <=
7.2.*
Version
7.2.5
Status
unaffected
Version <=
*
Version
7.3-rc1
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.21% | 0.116 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/423487f03e325b8665d20a2a3171fe012b1a4fa9
https://git.kernel.org/stable/c/7bd308cd893e8cce023d03a40a2f0adccaff0175
https://git.kernel.org/stable/c/edc464a4fc96e2720d166e7cc7e7a6827b086760
https://git.kernel.org/stable/c/6003e79148eca73d7cafb076f5be47e234d543d0
https://git.kernel.org/stable/c/ef9b89f6c92274c3670403fd06130ca25f685050
https://git.kernel.org/stable/c/8e7a26931b6111583cfeaf49c068f26524dc3af2
https://git.kernel.org/stable/c/41ef7edde27ac87d55ffc703da44e78aa8c2e896
https://git.kernel.org/stable/c/53298efcbbb0f0438366d45cb7ed7e6d93dd5531