-

CVE-2026-97532

scsi: qla2xxx: Null out freed pointers in qla2x00_mem_alloc() error path

In the Linux kernel, the following vulnerability has been resolved:

scsi: qla2xxx: Null out freed pointers in qla2x00_mem_alloc() error path

When qla2x00_mem_alloc() fails, qla2x00_probe_one() jumps to
probe_hw_failed and calls qla2x00_mem_free(). Several error labels in
qla2x00_mem_alloc() freed adapter members (elsrej.c, purex_dma_pool,
flt, sfp_data, loop_id_map, async_pd, sf_init_cb, ex_init_cb, npiv_info)
but left the pointers dangling. qla2x00_mem_free() then freed them a
second time. Worse, for the dma_pool members it issued
dma_pool_free(ha->s_dma_pool, ...) after s_dma_pool had already been
destroyed and set to NULL at fail_s_dma_pool, dereferencing a NULL pool.

Clear each freed pointer (and its DMA handle) in the error labels so the
subsequent qla2x00_mem_free() skips them.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version d64d6c5671db5e693a0caaee79f2571b098749c9
Version < 84f5de696b8c924aeb4bf430a0bdc762fc50e99f
Status affected
Version d64d6c5671db5e693a0caaee79f2571b098749c9
Version < a57570229edb7a0990d5c8067daeb9ac8858a961
Status affected
Version d64d6c5671db5e693a0caaee79f2571b098749c9
Version < 286d9594a022dd7e0caa3de9daa63b896bc70d43
Status affected
Version d64d6c5671db5e693a0caaee79f2571b098749c9
Version < 6d90f0feb929f6c0f3010f9af4747c7230b75993
Status affected
Version 8540351ee8a4d540b1b7ee64b88d5e42c7c0bfbc
Status affected
Version 7142b10b87d5b393a0688358b16a4b1d3680ec7d
Status affected
Version 4.14.27
Version < 4.15
Status affected
Version 4.15.10
Version < 4.16
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.16
Status affected
Version 0
Version < 4.16
Status unaffected
Version <= 6.12.*
Version 6.12.112
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= 7.2.*
Version 7.2.7
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.2% 0.086
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/a57570229edb7a0990d5c8067daeb9ac8858a961
https://git.kernel.org/stable/c/286d9594a022dd7e0caa3de9daa63b896bc70d43
https://git.kernel.org/stable/c/6d90f0feb929f6c0f3010f9af4747c7230b75993
https://git.kernel.org/stable/c/84f5de696b8c924aeb4bf430a0bdc762fc50e99f