-
CVE-2026-89859
- EPSS 0.19%
- Veröffentlicht 16.09.2026 10:31:31
- Zuletzt bearbeitet 03.10.2026 11:17:44
- Erkennungen
scsi: qla2xxx: Zero dport diagnostics buffer to avoid info leak
In the Linux kernel, the following vulnerability has been resolved: scsi: qla2xxx: Zero dport diagnostics buffer to avoid info leak qla2x00_do_dport_diagnostics() allocates the qla_dport_diag response buffer with kmalloc_obj() (non-zeroing) and, on success, copies the full sizeof(*dd) back to user space via sg_copy_from_buffer(). The inbound sg_copy_to_buffer() only fills as many bytes as the user request payload provides, and qla26xx_dport_diagnostics() zeroes only dd->buf. The options and unused[] fields are therefore copied out uninitialized, leaking kernel heap contents to user space. Allocate with kzalloc_obj(), matching qla2x00_do_dport_diagnostics_v2().
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
ec89146215d124c429bff84b498dccdc4919ffa7
Version <
5dfc77099c7d9fde9520a229794b0154d7ccccc1
Status
affected
Version
ec89146215d124c429bff84b498dccdc4919ffa7
Version <
d6e2411516bb95e52cb74c9c56b60ad2548a2730
Status
affected
Version
ec89146215d124c429bff84b498dccdc4919ffa7
Version <
9fc03be982763a131913f84fe73b240ae45bca37
Status
affected
Version
ec89146215d124c429bff84b498dccdc4919ffa7
Version <
a152edab3854f01dd2daf3eaf8f32cbabdb3834e
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
4.8
Status
affected
Version
0
Version <
4.8
Status
unaffected
Version <=
6.12.*
Version
6.12.112
Status
unaffected
Version <=
6.18.*
Version
6.18.53
Status
unaffected
Version <=
7.2.*
Version
7.2.5
Status
unaffected
Version <=
*
Version
7.3-rc1
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.19% | 0.089 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/9fc03be982763a131913f84fe73b240ae45bca37
https://git.kernel.org/stable/c/a152edab3854f01dd2daf3eaf8f32cbabdb3834e
https://git.kernel.org/stable/c/d6e2411516bb95e52cb74c9c56b60ad2548a2730
https://git.kernel.org/stable/c/5dfc77099c7d9fde9520a229794b0154d7ccccc1