İçeriğe atla
Noroxi
CVE-2025-68818· NVD / CVE Programı· CNA Linux

scsi: Revert "scsi: qla2xxx: Perform lockless command completion in abort path"

In the Linux kernel, the following vulnerability has been resolved: scsi: Revert "scsi: qla2xxx: Perform lockless command completion in abort path" This reverts commit 0367076b0817d5c75dfb83001ce7ce5c64d803a9. The commit being reverted added code to __qla2x00_abort_all_cmds() to call sp->done() without holding a spinlock. But unlike the older code below it, this new code failed to check sp->cmd_type and just assumed TYPE_SRB, which results in a jump to an invalid pointer in target-mode with TYPE_TGT_CMD: qla2xxx [0000:65:00.0]-d034:8: qla24xx_do_nack_work create sess success 0000000009f7a79b qla2xxx [0000:65:00.0]-5003:8: ISP System Error - mbx1=1ff5h mbx2=10h mbx3=0h mbx4=0h mbx5=191h mbx6=0h mbx7=0h. qla2xxx [0000:65:00.0]-d01e:8: -> fwdump no buffer qla2xxx [0000:65:00.0]-f03a:8: qla_target(0): System error async event 0x8002 occurred qla2xxx [0000:65:00.0]-00af:8: Performing ISP error recovery - ha=0000000058183fda. BUG: kernel NULL pointer dereference, address: 0000000000000000 PF: supervisor instruction fetch in kernel mode PF: error_code(0x0010) - not-present page PGD 0 P4D 0 Oops: 0010 [#1] SMP CPU: 2 PID: 9446 Comm: qla2xxx_8_dpc Tainted: G O 6.1.133 #1 Hardware name: Supermicro Super Server/X11SPL-F, BIOS 4.2 12/15/2023 RIP: 0010:0x0 Code: Unable to access opcode bytes at 0xffffffffffffffd6. RSP: 0018:ffffc90001f93dc8 EFLAGS: 00010206 RAX: 0000000000000282 RBX: 0000000000000355 RCX: ffff88810d16a000 RDX: ffff88810dbadaa8 RSI: 0000000000080000 RDI: ffff888169dc38c0 RBP: ffff888169dc38c0 R08: 0000000000000001 R09: 0000000000000045 R10: ffffffffa034bdf0 R11: 0000000000000000 R12: ffff88810800bb40 R13: 0000000000001aa8 R14: ffff888100136610 R15: ffff8881070f7400 FS: 0000000000000000(0000) GS:ffff88bf80080000(0000) knlGS:0000000000000000 CS: 0010 DS: 0000 ES: 0000 CR0: 0000000080050033 CR2: ffffffffffffffd6 CR3: 000000010c8ff006 CR4: 00000000003706e0 DR0: 0000000000000000 DR1: 0000000000000000 DR2: 0000000000000000 DR3: 0000000000000000 DR6: 00000000fffe0ff0 DR7: 0000000000000400 Call Trace: <TASK> ? __die+0x4d/0x8b ? page_fault_oops+0x91/0x180 ? trace_buffer_unlock_commit_regs+0x38/0x1a0 ? exc_page_fault+0x391/0x5e0 ? asm_exc_page_fault+0x22/0x30 __qla2x00_abort_all_cmds+0xcb/0x3e0 [qla2xxx_scst] qla2x00_abort_all_cmds+0x50/0x70 [qla2xxx_scst] qla2x00_abort_isp_cleanup+0x3b7/0x4b0 [qla2xxx_scst] qla2x00_abort_isp+0xfd/0x860 [qla2xxx_scst] qla2x00_do_dpc+0x581/0xa40 [qla2xxx_scst] kthread+0xa8/0xd0 </TASK> Then commit 4475afa2646d ("scsi: qla2xxx: Complete command early within lock") added the spinlock back, because not having the lock caused a race and a crash. But qla2x00_abort_srb() in the switch below already checks for qla2x00_chip_is_down() and handles it the same way, so the code above the switch is now redundant and still buggy in target-mode. Remove it.

YüksekCVSS 8.8 · v3.1—İstismar yok Düzeltme var
Yayın
13 Oca 2026
Güncelleme
8 Eyl 2026
EPSS
%0,3 · 20. yüzdelik
CWE
—
Bu CVE’yi takip et

Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.

Rapor araçları

JSON

Aksiyon skoru

35

İzleyin

Şimdilik düşük öncelik.

CVSS
35 / 40 · 8.8 / 10
CISA KEV
0 / 30 · Listede değil
EPSS
0 / 30 · %0,3

CNA ile NVD puanı

NVD
—
CNA · Linux
8,8
NVD henüz kendi puanını vermedi; gösterilen puan CNA’nın.

Kaydı açan otoritenin puanı ile NVD’nin bağımsız puanı. İki puan arasındaki fark ciddiyetin tartışmalı olduğunu gösterir.

Noroxi analizi

Bu kayıt için henüz Noroxi analizi yok

Veritabanındaki yüz binlerce zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.

Bu ürünü kullanıyoruz, yardım isteyin

Etkilenen sistemler

—

Üreticinin bildirdiği sürümler

Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.

  • Linux Linux

    • 9189f20b4c5307c0998682bb522e481b4567a8b8, 415d614344a4f1bbddf55d724fc7eb9ef4b39aad, 6.3etkilenir
    • 231cfa78ec5badd84a1a2b09465bfad1a926aba1 ve sonrası · b04b3733fff7e94566386b962e4795550fbdfd3d öncesietkilenir · git
    • d6f7377528d2abf338e504126e44439541be8f7d ve sonrası · 50b097d92c99f718831b8b349722bc79f718ba1b öncesietkilenir · git
    • cd0a1804ac5bab2545ac700c8d0fe9ae9284c567 ve sonrası · c5c37a821bd1708f26a9522b4a6f47b9f7a20003 öncesietkilenir · git
    • 0367076b0817d5c75dfb83001ce7ce5c64d803a9 ve sonrası · e9e601b7df58ba0c667baf30263331df2c02ffe1 öncesietkilenir · git
    • 0367076b0817d5c75dfb83001ce7ce5c64d803a9 ve sonrası · b10ebbfd59a535c8d22f4ede6e8389622ce98dc0 öncesietkilenir · git
    • 0367076b0817d5c75dfb83001ce7ce5c64d803a9 ve sonrası · 1c728951bc769b795d377852eae1abddad88635d öncesietkilenir · git
    • 0367076b0817d5c75dfb83001ce7ce5c64d803a9 ve sonrası · b57fbc88715b6d18f379463f48a15b560b087ffe öncesietkilenir · git
    • 5.10.177 ve sonrası · 5.10.248 öncesietkilenir · semver
    • 5.15.105 ve sonrası · 5.15.198 öncesietkilenir · semver

Paket düzeyi etkilenme

OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.

EkosistemPaketEtkilenen aralıkDüzeltme
Debian:12linux6.1.162-1 öncesi6.1.162-1
Debian:13linux6.12.69-1 öncesi6.12.69-1
Debian:14linux6.18.3-1 öncesi6.18.3-1
openSUSE:Leap 16.0dtb-aarch646.12.0-160000.27.1 öncesi6.12.0-160000.27.1
openSUSE:Leap 16.0kernel-64kb6.12.0-160000.27.1 öncesi6.12.0-160000.27.1
openSUSE:Leap 16.0kernel-azure6.12.0-160000.27.1 öncesi6.12.0-160000.27.1
openSUSE:Leap 16.0kernel-default6.12.0-160000.27.1 öncesi6.12.0-160000.27.1
openSUSE:Leap 16.0kernel-default-base6.12.0-160000.27.1.160000.2.8 öncesi6.12.0-160000.27.1.160000.2.8
openSUSE:Leap 16.0kernel-docs6.12.0-160000.27.1 öncesi6.12.0-160000.27.1
openSUSE:Leap 16.0kernel-kvmsmall6.12.0-160000.27.1 öncesi6.12.0-160000.27.1
openSUSE:Leap 16.0kernel-obs-build6.12.0-160000.27.1 öncesi6.12.0-160000.27.1
openSUSE:Leap 16.0kernel-obs-qa6.12.0-160000.27.1 öncesi6.12.0-160000.27.1
openSUSE:Leap 16.0kernel-rt6.12.0-160000.27.1 öncesi6.12.0-160000.27.1
openSUSE:Leap 16.0kernel-source6.12.0-160000.27.1 öncesi6.12.0-160000.27.1
openSUSE:Leap 16.0kernel-syms6.12.0-160000.27.1 öncesi6.12.0-160000.27.1
openSUSE:Leap 16.0kernel-zfcpdump6.12.0-160000.27.1 öncesi6.12.0-160000.27.1
SUSE:Linux Enterprise High Performance Computing 15 SP4-ESPOSkernel-64kb5.14.21-150400.24.200.1 öncesi5.14.21-150400.24.200.1
SUSE:Linux Enterprise High Performance Computing 15 SP4-ESPOSkernel-docs5.14.21-150400.24.200.1 öncesi5.14.21-150400.24.200.1
SUSE:Linux Enterprise High Performance Computing 15 SP4-ESPOSkernel-obs-build5.14.21-150400.24.200.1 öncesi5.14.21-150400.24.200.1
SUSE:Linux Enterprise High Performance Computing 15 SP4-ESPOSkernel-syms5.14.21-150400.24.200.1 öncesi5.14.21-150400.24.200.1
SUSE:Linux Enterprise High Performance Computing 15 SP5-ESPOSkernel-64kb5.14.21-150500.55.144.1 öncesi5.14.21-150500.55.144.1
SUSE:Linux Enterprise High Performance Computing 15 SP5-ESPOSkernel-docs5.14.21-150500.55.144.1 öncesi5.14.21-150500.55.144.1
SUSE:Linux Enterprise High Performance Computing 15 SP5-ESPOSkernel-obs-build5.14.21-150500.55.144.1 öncesi5.14.21-150500.55.144.1
SUSE:Linux Enterprise High Performance Computing 15 SP5-ESPOSkernel-syms5.14.21-150500.55.144.1 öncesi5.14.21-150500.55.144.1

+45

Aynı birincil ürünün en yüksek skorlu diğer kayıtları.

  • CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation
    40Planlayın
  • CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment
    40Planlayın
  • CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()
    40Planlayın
  • CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler
    40Planlayın
  • CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index
    40Planlayın
  • CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index
    40Planlayın

Düzeltme

Hangi sürüme geçmeli

Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.

Ürün / paketDüzeltilmiş sürümKaynak
Linux Linux1c728951bc769b795d377852eae1abddad88635dÜretici (CNA)
Linux Linux5.10.248Üretici (CNA)
Linux Linux5.15.198Üretici (CNA)
Linux Linux5.5Üretici (CNA)
Linux Linux50b097d92c99f718831b8b349722bc79f718ba1bÜretici (CNA)
Linux Linux6.1.160Üretici (CNA)
Linux Linux6.3Üretici (CNA)
Linux Linuxb04b3733fff7e94566386b962e4795550fbdfd3dÜretici (CNA)
Linux Linuxb10ebbfd59a535c8d22f4ede6e8389622ce98dc0Üretici (CNA)
Linux Linuxb57fbc88715b6d18f379463f48a15b560b087ffeÜretici (CNA)
Linux Linuxc5c37a821bd1708f26a9522b4a6f47b9f7a20003Üretici (CNA)
Linux Linuxe9e601b7df58ba0c667baf30263331df2c02ffe1Üretici (CNA)
azl3 kernel 6.6.119.3-3 on Azure Linux 3.06.6.121.1-1 · CBL-Mariner ReleasesMicrosoft (MSRC)
debian:linux6.1.162-1 · Debian:12Paket deposu (OSV)
opensuse:dtb-aarch646.12.0-160000.27.1 · openSUSE:Leap 16.0Paket deposu (OSV)
opensuse:kernel-64kb6.12.0-160000.27.1 · openSUSE:Leap 16.0Paket deposu (OSV)
opensuse:kernel-azure6.12.0-160000.27.1 · openSUSE:Leap 16.0Paket deposu (OSV)
opensuse:kernel-default6.12.0-160000.27.1 · openSUSE:Leap 16.0Paket deposu (OSV)
opensuse:kernel-default-base6.12.0-160000.27.1.160000.2.8 · openSUSE:Leap 16.0Paket deposu (OSV)
opensuse:kernel-docs6.12.0-160000.27.1 · openSUSE:Leap 16.0Paket deposu (OSV)
opensuse:kernel-kvmsmall6.12.0-160000.27.1 · openSUSE:Leap 16.0Paket deposu (OSV)
opensuse:kernel-obs-build6.12.0-160000.27.1 · openSUSE:Leap 16.0Paket deposu (OSV)
opensuse:kernel-obs-qa6.12.0-160000.27.1 · openSUSE:Leap 16.0Paket deposu (OSV)
opensuse:kernel-rt6.12.0-160000.27.1 · openSUSE:Leap 16.0Paket deposu (OSV)
opensuse:kernel-source6.12.0-160000.27.1 · openSUSE:Leap 16.0Paket deposu (OSV)
opensuse:kernel-syms6.12.0-160000.27.1 · openSUSE:Leap 16.0Paket deposu (OSV)
suse:kernel-64kb5.14.21-150400.24.200.1 · SUSE:Linux Enterprise High Performance Computing 15 SP4-ESPOSPaket deposu (OSV)
suse:kernel-default5.14.21-150400.24.200.1 · SUSE:Linux Enterprise Micro 5.3Paket deposu (OSV)
suse:kernel-default-base5.14.21-150400.24.200.1.150400.24.102.1 · SUSE:Linux Enterprise Micro 5.3Paket deposu (OSV)
suse:kernel-docs5.14.21-150400.24.200.1 · SUSE:Linux Enterprise High Performance Computing 15 SP4-ESPOSPaket deposu (OSV)

+8

İstismar durumu

Bilinen kamuya açık istismar yok

Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.

Araştırma bağlamı

Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.

Zaman çizelgesi

Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.

Yayın dışında tarihli olay yok.

EPSS son 120 gün

FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).

Yama ve commit bağlantıları

Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.

Referanslarda commit ya da PR bağlantısı yok.

CNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.

CNA kaydında kredi yok.

Varyant adayları

Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.

Gece hesaplanan ilişki yok.

Zincir adayları

Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.

—

Bug bounty kapsamı

Bilinen herkese açık program yok.

Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).

Teknik detay

Saldırı koşulları

  • Aynı ağ bölümündeki biri tetikleyebilir.
  • Hesap ya da parola gerekmez.
  • Kullanıcının bir şey yapması gerekmez.
  • Özel bir koşul gerekmez; tekrarlanabilir.

Başarılı olursa

Gizlilik
yüksek · veriler okunabilir
Bütünlük
yüksek · veri ya da yapılandırma değiştirilebilir
Erişilebilirlik
yüksek · hizmet durdurulabilir
Saldırı vektörü
Bitişik ağ
Karmaşıklık
Düşük
Gereken yetki
Yok
Kullanıcı etkileşimi
Gerekmez
Kapsam
Değişmez
Gizlilik etkisi
Yüksek
Bütünlük etkisi
Yüksek
Erişilebilirlik etkisi
Yüksek

Zayıflık sınıfı (CWE)

—

CVSS vektörü

CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

nvd-secondary

Saldırı bağlamı

Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.

Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.

Değişiklik günlüğü

  1. Düzeltme✗ → ✓

Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →

Referanslar

Tüm kayıtlar