-

CVE-2026-89859

scsi: qla2xxx: Zero dport diagnostics buffer to avoid info leak

In the Linux kernel, the following vulnerability has been resolved:

scsi: qla2xxx: Zero dport diagnostics buffer to avoid info leak

qla2x00_do_dport_diagnostics() allocates the qla_dport_diag response
buffer with kmalloc_obj() (non-zeroing) and, on success, copies the full
sizeof(*dd) back to user space via sg_copy_from_buffer(). The inbound
sg_copy_to_buffer() only fills as many bytes as the user request payload
provides, and qla26xx_dport_diagnostics() zeroes only dd->buf. The
options and unused[] fields are therefore copied out uninitialized,
leaking kernel heap contents to user space.

Allocate with kzalloc_obj(), matching qla2x00_do_dport_diagnostics_v2().
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version ec89146215d124c429bff84b498dccdc4919ffa7
Version < 5dfc77099c7d9fde9520a229794b0154d7ccccc1
Status affected
Version ec89146215d124c429bff84b498dccdc4919ffa7
Version < d6e2411516bb95e52cb74c9c56b60ad2548a2730
Status affected
Version ec89146215d124c429bff84b498dccdc4919ffa7
Version < 9fc03be982763a131913f84fe73b240ae45bca37
Status affected
Version ec89146215d124c429bff84b498dccdc4919ffa7
Version < a152edab3854f01dd2daf3eaf8f32cbabdb3834e
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.8
Status affected
Version 0
Version < 4.8
Status unaffected
Version <= 6.12.*
Version 6.12.112
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= 7.2.*
Version 7.2.5
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.19% 0.089
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/9fc03be982763a131913f84fe73b240ae45bca37
https://git.kernel.org/stable/c/a152edab3854f01dd2daf3eaf8f32cbabdb3834e
https://git.kernel.org/stable/c/d6e2411516bb95e52cb74c9c56b60ad2548a2730
https://git.kernel.org/stable/c/5dfc77099c7d9fde9520a229794b0154d7ccccc1