-
CVE-2026-90285
- EPSS 0.21%
- Veröffentlicht 17.09.2026 16:08:14
- Zuletzt bearbeitet 17.09.2026 17:17:25
- Erkennungen
scsi: qla2xxx: Remove redundant VPD flash read in sysfs read path
In the Linux kernel, the following vulnerability has been resolved: scsi: qla2xxx: Remove redundant VPD flash read in sysfs read path qla2x00_sysfs_read_vpd() called ha->isp_ops->read_optrom() a second time after releasing optrom_mutex. The repeated read is redundant and, unlike the first, runs without optrom_mutex held, exposing flash access to concurrent optrom operations. Drop the duplicate call.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
5fa8774c7f38c79f38b672c1a0db0c049da477d6
Version <
ea79c01ef23c2ec3ace8a98ada517d56763814c2
Status
affected
Version
5fa8774c7f38c79f38b672c1a0db0c049da477d6
Version <
beaf45d9a10e7c1de86dcd1cbc8dc17f930444f7
Status
affected
Version
5fa8774c7f38c79f38b672c1a0db0c049da477d6
Version <
abe224e7077ae5d47f1208430ede4d99ae310627
Status
affected
Version
5fa8774c7f38c79f38b672c1a0db0c049da477d6
Version <
9b6325fc58ab877ecb97fc5642a39e071c343315
Status
affected
Version
5fa8774c7f38c79f38b672c1a0db0c049da477d6
Version <
95e1ad3f19dfec09eb4f4273cf7079fd9b35cee6
Status
affected
Version
5fa8774c7f38c79f38b672c1a0db0c049da477d6
Version <
067504c00fe175864652764308922d99e199828f
Status
affected
Version
5fa8774c7f38c79f38b672c1a0db0c049da477d6
Version <
0e4b5f8cad67eabf98da3f90b6443dcea5783ff3
Status
affected
Version
5fa8774c7f38c79f38b672c1a0db0c049da477d6
Version <
5cbc49d5c4cd20c18041e86958103045216d2190
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
5.2
Status
affected
Version
0
Version <
5.2
Status
unaffected
Version <=
5.10.*
Version
5.10.270
Status
unaffected
Version <=
5.15.*
Version
5.15.221
Status
unaffected
Version <=
6.1.*
Version
6.1.188
Status
unaffected
Version <=
6.6.*
Version
6.6.157
Status
unaffected
Version <=
6.12.*
Version
6.12.110
Status
unaffected
Version <=
6.18.*
Version
6.18.52
Status
unaffected
Version <=
7.2.*
Version
7.2.6
Status
unaffected
Version <=
*
Version
7.3-rc1
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.21% | 0.116 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/ea79c01ef23c2ec3ace8a98ada517d56763814c2
https://git.kernel.org/stable/c/beaf45d9a10e7c1de86dcd1cbc8dc17f930444f7
https://git.kernel.org/stable/c/abe224e7077ae5d47f1208430ede4d99ae310627
https://git.kernel.org/stable/c/9b6325fc58ab877ecb97fc5642a39e071c343315
https://git.kernel.org/stable/c/95e1ad3f19dfec09eb4f4273cf7079fd9b35cee6
https://git.kernel.org/stable/c/067504c00fe175864652764308922d99e199828f
https://git.kernel.org/stable/c/0e4b5f8cad67eabf98da3f90b6443dcea5783ff3
https://git.kernel.org/stable/c/5cbc49d5c4cd20c18041e86958103045216d2190