在 Linux 内核中,已解决以下漏洞: scsi: qla2xxx: 在发送 NVMe LS reject 时持有 qpair 锁 通过 (该函数假定已持有 )分配并推进请求环,并通过 (该函数推进环并触发请求门铃),但该函数本身未加锁。它的两个调用者是在未持有生产者锁的情况下调用它的: ,即 NVMe-FC 的 传输回调,在其错误路径上调用; ,运行于纯交换工作/DPC 上下文中。 这两者都使用 ,其 指向 ,因此它们可能与基础环上的常规 I/O 提交并发执行,从而破坏环的生产者状态,导致命令重复或丢失。第三个
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Linux | Linux | 875386b98857822b77ac7f95bdf367b70af5b78c< 7eb618877503edbf17aa65e357a81bda1fc8f163 |
affected |
875386b98857822b77ac7f95bdf367b70af5b78c< b3a362466db6b8ec47cc537ac641ac197fa69b5d |
affected | ||
875386b98857822b77ac7f95bdf367b70af5b78c< 11834e5773e20fd3742d7eb900876e66b9e7d029 |
affected | ||
875386b98857822b77ac7f95bdf367b70af5b78c< b02ff132017b28222187ebcf95ce7f4cb576cd36 |
affected | ||
875386b98857822b77ac7f95bdf367b70af5b78c< f743488e4a203049f27ec5d8cd0caccc483af01e |
affected | ||
6.6 |
affected | ||
< 6.6 |
unaffected | ||
6.6.157≤ 6.6.* |
unaffected | ||
| … +4 more rows | |||
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-90048 | 9.8 CRITICAL | fs/ntfs3: fix slab-out-of-bounds write in ni_create_attr_list() |
| CVE-2026-90012 | 9.8 CRITICAL | spi: Fix DMA mapping ownership on partial map failure |
| CVE-2026-89970 | 9.8 CRITICAL | nvmet-auth: Synchronize timeout work during SQ teardown |
| CVE-2026-89969 | 9.8 CRITICAL | nvmet-tcp: fix out-of-bounds write when receiving an over-long PDU |
| CVE-2026-89847 | 9.8 CRITICAL | scsi: qla2xxx: Avoid double completion in async IOCB timeout |
| CVE-2026-89972 | 9.8 CRITICAL | nvme: add missing SRCU grace period in error path |
| CVE-2026-89990 | 9.8 CRITICAL | ceph: lock mutex in ceph_mds_check_access() |
| CVE-2026-90036 | 9.8 CRITICAL | NFSD: Prevent client use-after-free during blocked-lock reaping |
| CVE-2026-90038 | 9.8 CRITICAL | NFSD: Prevent client use-after-free during export state revocation |
| CVE-2026-90037 | 9.8 CRITICAL | NFSD: Prevent client use-after-free during close_lru reaping |
| CVE-2026-89788 | 9.8 CRITICAL | ksmbd: fix tree connection use-after-free in smb2_tree_connect() |
| CVE-2026-89783 | 9.8 CRITICAL | xfrm6: fix out-of-bounds write in xfrm6_input_addr() when secpath is full |
| CVE-2026-90042 | 9.8 CRITICAL | ceph: properly decrypt filenames in vmalloc() buffers |
| CVE-2026-89778 | 9.8 CRITICAL | isofs: fix out-of-bounds page array access on empty zisofs block |
| CVE-2026-89914 | 9.3 CRITICAL | KVM: arm64: Sign-extend VA for range-based TLBI invalidation |
| CVE-2026-90049 | 9.3 CRITICAL | net: skbuff: don't skb_tx_error() the source skb in skb_zerocopy() |
| CVE-2026-89775 | 9.3 CRITICAL | KVM: arm64: Handle negative S1 walk levels in VNCR TLB size evaluation |
| CVE-2026-89916 | 9.3 CRITICAL | KVM: arm64: Make VNCR invalidation participate in MMU invalidation retry |
| CVE-2026-89930 | 9.3 CRITICAL | KVM: nVMX: Service local TLB flushes on failed nested VM-Enter |
| CVE-2026-89918 | 9.3 CRITICAL | KVM: arm64: Correctly handle end of VA space TLBI invalidation |
Showing top 20 of 276 CVEs. View all on vendor page → →
No comments yet