-

CVE-2026-90285

scsi: qla2xxx: Remove redundant VPD flash read in sysfs read path

In the Linux kernel, the following vulnerability has been resolved:

scsi: qla2xxx: Remove redundant VPD flash read in sysfs read path

qla2x00_sysfs_read_vpd() called ha->isp_ops->read_optrom() a second time
after releasing optrom_mutex. The repeated read is redundant and, unlike
the first, runs without optrom_mutex held, exposing flash access to
concurrent optrom operations. Drop the duplicate call.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 5fa8774c7f38c79f38b672c1a0db0c049da477d6
Version < ea79c01ef23c2ec3ace8a98ada517d56763814c2
Status affected
Version 5fa8774c7f38c79f38b672c1a0db0c049da477d6
Version < beaf45d9a10e7c1de86dcd1cbc8dc17f930444f7
Status affected
Version 5fa8774c7f38c79f38b672c1a0db0c049da477d6
Version < abe224e7077ae5d47f1208430ede4d99ae310627
Status affected
Version 5fa8774c7f38c79f38b672c1a0db0c049da477d6
Version < 9b6325fc58ab877ecb97fc5642a39e071c343315
Status affected
Version 5fa8774c7f38c79f38b672c1a0db0c049da477d6
Version < 95e1ad3f19dfec09eb4f4273cf7079fd9b35cee6
Status affected
Version 5fa8774c7f38c79f38b672c1a0db0c049da477d6
Version < 067504c00fe175864652764308922d99e199828f
Status affected
Version 5fa8774c7f38c79f38b672c1a0db0c049da477d6
Version < 0e4b5f8cad67eabf98da3f90b6443dcea5783ff3
Status affected
Version 5fa8774c7f38c79f38b672c1a0db0c049da477d6
Version < 5cbc49d5c4cd20c18041e86958103045216d2190
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.2
Status affected
Version 0
Version < 5.2
Status unaffected
Version <= 5.10.*
Version 5.10.270
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.52
Status unaffected
Version <= 7.2.*
Version 7.2.6
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.21% 0.116
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/ea79c01ef23c2ec3ace8a98ada517d56763814c2
https://git.kernel.org/stable/c/beaf45d9a10e7c1de86dcd1cbc8dc17f930444f7
https://git.kernel.org/stable/c/abe224e7077ae5d47f1208430ede4d99ae310627
https://git.kernel.org/stable/c/9b6325fc58ab877ecb97fc5642a39e071c343315
https://git.kernel.org/stable/c/95e1ad3f19dfec09eb4f4273cf7079fd9b35cee6
https://git.kernel.org/stable/c/067504c00fe175864652764308922d99e199828f
https://git.kernel.org/stable/c/0e4b5f8cad67eabf98da3f90b6443dcea5783ff3
https://git.kernel.org/stable/c/5cbc49d5c4cd20c18041e86958103045216d2190