-

CVE-2026-89853

scsi: qla2xxx: Fix FCE trace use-after-free during firmware dump

In the Linux kernel, the following vulnerability has been resolved:

scsi: qla2xxx: Fix FCE trace use-after-free during firmware dump

qla2x00_free_fce_trace() freed and cleared ha->fce while holding only
fce_mutex. The firmware-dump consumers qla27xx_fwdt_entry_t264() and
qla25xx_copy_fce() read ha->fce (NULL check followed by a copy of the
buffer) under hardware_lock and never take fce_mutex. A debugfs FCE
disable could therefore free the DMA buffer between a dump's NULL check
and its copy, resulting in a use-after-free.

Unpublish ha->fce under hardware_lock, then release the lock and free
the DMA buffer (dma_free_coherent() may sleep). A concurrent dump either
completes its check and copy with the buffer still valid, or observes
ha->fce == NULL and skips it.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 3a5a789494875376d1f8063ec5ecc6beafda2ce1
Version < 423487f03e325b8665d20a2a3171fe012b1a4fa9
Status affected
Version 73d3d3c66f108bc47922490f8500842530139975
Version < 7bd308cd893e8cce023d03a40a2f0adccaff0175
Status affected
Version 57c029cab0d908942e3ed9ff9fd0361144d01944
Version < edc464a4fc96e2720d166e7cc7e7a6827b086760
Status affected
Version 217230bc8796a922d5b15a9a94ec4414b2d2b3e3
Version < 6003e79148eca73d7cafb076f5be47e234d543d0
Status affected
Version 2cf3c3fe9a11aa168e80c966494c58548b9aed5d
Version < ef9b89f6c92274c3670403fd06130ca25f685050
Status affected
Version 841df27d619ee1f5ca6473e15227b39d6136562d
Version < 8e7a26931b6111583cfeaf49c068f26524dc3af2
Status affected
Version 841df27d619ee1f5ca6473e15227b39d6136562d
Version < 41ef7edde27ac87d55ffc703da44e78aa8c2e896
Status affected
Version 841df27d619ee1f5ca6473e15227b39d6136562d
Version < 53298efcbbb0f0438366d45cb7ed7e6d93dd5531
Status affected
Version a89872a61b914378591f16e428dd221c5e2059b2
Status affected
Version 5.10.235
Version < 5.10.270
Status affected
Version 5.15.179
Version < 5.15.221
Status affected
Version 6.1.129
Version < 6.1.188
Status affected
Version 6.6.78
Version < 6.6.157
Status affected
Version 6.12.14
Version < 6.12.110
Status affected
Version 6.13.3
Version < 6.14
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.14
Status affected
Version 0
Version < 6.14
Status unaffected
Version <= 5.10.*
Version 5.10.270
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.51
Status unaffected
Version <= 7.2.*
Version 7.2.5
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.21% 0.116
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/423487f03e325b8665d20a2a3171fe012b1a4fa9
https://git.kernel.org/stable/c/7bd308cd893e8cce023d03a40a2f0adccaff0175
https://git.kernel.org/stable/c/edc464a4fc96e2720d166e7cc7e7a6827b086760
https://git.kernel.org/stable/c/6003e79148eca73d7cafb076f5be47e234d543d0
https://git.kernel.org/stable/c/ef9b89f6c92274c3670403fd06130ca25f685050
https://git.kernel.org/stable/c/8e7a26931b6111583cfeaf49c068f26524dc3af2
https://git.kernel.org/stable/c/41ef7edde27ac87d55ffc703da44e78aa8c2e896
https://git.kernel.org/stable/c/53298efcbbb0f0438366d45cb7ed7e6d93dd5531