İçeriğe atla
Noroxi
CVE-2026-43054· NVD / CVE Programı· CNA Linux

scsi: target: tcm_loop: Drain commands in target_reset handler

In the Linux kernel, the following vulnerability has been resolved: scsi: target: tcm_loop: Drain commands in target_reset handler tcm_loop_target_reset() violates the SCSI EH contract: it returns SUCCESS without draining any in-flight commands. The SCSI EH documentation (scsi_eh.rst) requires that when a reset handler returns SUCCESS the driver has made lower layers "forget about timed out scmds" and is ready for new commands. Every other SCSI LLD (virtio_scsi, mpt3sas, ipr, scsi_debug, mpi3mr) enforces this by draining or completing outstanding commands before returning SUCCESS. Because tcm_loop_target_reset() doesn't drain, the SCSI EH reuses in-flight scsi_cmnd structures for recovery commands (e.g. TUR) while the target core still has async completion work queued for the old se_cmd. The memset in queuecommand zeroes se_lun and lun_ref_active, causing transport_lun_remove_cmd() to skip its percpu_ref_put(). The leaked LUN reference prevents transport_clear_lun_ref() from completing, hanging configfs LUN unlink forever in D-state: INFO: task rm:264 blocked for more than 122 seconds. rm D 0 264 258 0x00004000 Call Trace: __schedule+0x3d0/0x8e0 schedule+0x36/0xf0 transport_clear_lun_ref+0x78/0x90 [target_core_mod] core_tpg_remove_lun+0x28/0xb0 [target_core_mod] target_fabric_port_unlink+0x50/0x60 [target_core_mod] configfs_unlink+0x156/0x1f0 [configfs] vfs_unlink+0x109/0x290 do_unlinkat+0x1d5/0x2d0 Fix this by making tcm_loop_target_reset() actually drain commands: 1. Issue TMR_LUN_RESET via tcm_loop_issue_tmr() to drain all commands that the target core knows about (those not yet CMD_T_COMPLETE). 2. Use blk_mq_tagset_busy_iter() to iterate all started requests and flush_work() on each se_cmd — this drains any deferred completion work for commands that already had CMD_T_COMPLETE set before the TMR (which the TMR skips via __target_check_io_state()). This is the same pattern used by mpi3mr, scsi_debug, and libsas to drain outstanding commands during reset.

OrtaCVSS 5.5 · v3.1—İstismar yok Düzeltme var
Yayın
1 May 2026
Güncelleme
17 Haz 2026
EPSS
%0,2 · 5. yüzdelik
Bu CVE’yi takip et

Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.

Rapor araçları

JSON

Aksiyon skoru

22

İzleyin

Şimdilik düşük öncelik.

CVSS
22 / 40 · 5.5 / 10
CISA KEV
0 / 30 · Listede değil
EPSS
0 / 30 · %0,2

Noroxi analizi

Bu kayıt için henüz Noroxi analizi yok

Veritabanındaki yüz binlerce zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.

Bu ürünü kullanıyoruz, yardım isteyin

Etkilenen sistemler

ÜreticiÜrün
linuxlinux kernel

Etkilenen sürümler

NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.

  • linux linux kernel5.13 ve sonrası · 5.15.203 öncesi
  • linux linux kernel5.16 ve sonrası · 6.1.168 öncesi
  • linux linux kernel6.2 ve sonrası · 6.6.134 öncesi
  • linux linux kernel6.7 ve sonrası · 6.12.81 öncesi
  • linux linux kernel6.13 ve sonrası · 6.18.22 öncesi
  • linux linux kernel6.19 ve sonrası · 6.19.12 öncesi
  • linux linux kernel7.0

Üreticinin bildirdiği sürümler

Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.

  • Linux Linux

    • 5.13etkilenir
    • e0eb5d38b732b011cd9ed5b1bf9f59b83c2500d3 ve sonrası · 757c43c692294cdfad31390accc0e90429b2ef8a öncesietkilenir · git
    • e0eb5d38b732b011cd9ed5b1bf9f59b83c2500d3 ve sonrası · 103f79e4949513247d763c6e7f3cbbf62017afdf öncesietkilenir · git
    • e0eb5d38b732b011cd9ed5b1bf9f59b83c2500d3 ve sonrası · 15f5241d5a52364a7e7867b49128b0442dbcad9d öncesietkilenir · git
    • e0eb5d38b732b011cd9ed5b1bf9f59b83c2500d3 ve sonrası · 7cbd69aaa507b1245240a28022bf5da0f07c68d9 öncesietkilenir · git
    • e0eb5d38b732b011cd9ed5b1bf9f59b83c2500d3 ve sonrası · a836054ea81014117ec6b73529a21626a9e1f829 öncesietkilenir · git
    • e0eb5d38b732b011cd9ed5b1bf9f59b83c2500d3 ve sonrası · 05ac3754467363558a0a54ae4bb7c89b2c9574cf öncesietkilenir · git
    • e0eb5d38b732b011cd9ed5b1bf9f59b83c2500d3 ve sonrası · 1333eee56cdf3f0cf67c6ab4114c2c9e0a952026 öncesietkilenir · git
    • 5.13 öncesietkilenmez · semver
    • 5.15.203 ve sonrası · 5.15.* dahil öncesietkilenmez · semver

Paket düzeyi etkilenme

OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.

EkosistemPaketEtkilenen aralıkDüzeltme
Debian:12linux6.1.170-1 öncesi6.1.170-1
Debian:13linux6.12.85-1 öncesi6.12.85-1
Debian:14linux6.19.12-1 öncesi6.19.12-1

Aynı birincil ürünün en yüksek skorlu diğer kayıtları.

  • CVE-2022-0847A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initialization in copy_page_to_iter_pipe KEV
    89Hemen
  • CVE-2021-22555Heap Out-Of-Bounds Write in Netfilter IP6T_SO_SET_REPLACEKEV
    85Hemen
  • CVE-2016-5195Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by leveraging incorrect haKEV
    83Hemen
  • CVE-2019-13272In the Linux kernel before 5.1.17, ptrace_link in kernel/ptrace.c mishandles the recording of the credentials of a process that wants to creKEV
    77Bu hafta
  • CVE-2013-6282The (1) get_user and (2) put_user API functions in the Linux kernel before 3.5.5 on the v6k and v7 ARM platforms do not validate certain addKEV
    77Bu hafta
  • CVE-2013-2094The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data type, which allows loKEV
    77Bu hafta

Düzeltme

Hangi sürüme geçmeli

Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.

Ürün / paketDüzeltilmiş sürümKaynak
Linux Linux05ac3754467363558a0a54ae4bb7c89b2c9574cfÜretici (CNA)
Linux Linux103f79e4949513247d763c6e7f3cbbf62017afdfÜretici (CNA)
Linux Linux1333eee56cdf3f0cf67c6ab4114c2c9e0a952026Üretici (CNA)
Linux Linux15f5241d5a52364a7e7867b49128b0442dbcad9dÜretici (CNA)
Linux Linux757c43c692294cdfad31390accc0e90429b2ef8aÜretici (CNA)
Linux Linux7cbd69aaa507b1245240a28022bf5da0f07c68d9Üretici (CNA)
Linux Linuxa836054ea81014117ec6b73529a21626a9e1f829Üretici (CNA)
debian:linux6.1.170-1 · Debian:12Paket deposu (OSV)

İstismar durumu

Bilinen kamuya açık istismar yok

Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.

Araştırma bağlamı

Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.

Zaman çizelgesi

Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.

Yayın dışında tarihli olay yok.

EPSS son 120 gün

FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).

Yama ve commit bağlantıları

Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.

Referanslarda commit ya da PR bağlantısı yok.

CNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.

CNA kaydında kredi yok.

Varyant adayları

Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.

  • CVE-2022-50189317 gün araylatools/power turbostat: Fix file pointer leak
    28İzleyin
  • CVE-2026-432575 gün araylamedia: cx88: Add missing unmap in snd_cx88_hw_params()
    22İzleyin
  • CVE-2026-433147 gün arayladm: remove fake timeout to avoid leak request
    22İzleyin
  • CVE-2026-2329937 gün araylaBluetooth: purge error queues in socket destructors
    22İzleyin
  • CVE-2026-4629238 gün araylapmdomain: core: Fix detach procedure for virtual devices in genpd
    22İzleyin
  • CVE-2026-5315455 gün araylamm/hugetlb: restore reservation on error in hugetlb folio copy paths
    22İzleyin

Zincir adayları

Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.

—

Bug bounty kapsamı

Bilinen herkese açık program yok.

Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).

Ulusal bildirim (Siber Güvenlik Başkanlığı / USOM)

Bu kaydı anan resmi güvenlik bildirimleri; çözüm önerisi kurumun sayfasında.

Tüm ulusal bildirimler →

Teknik detay

Saldırı koşulları

  • Sisteme yerel erişimi olan biri tetikleyebilir.
  • Düşük yetkili bir hesap yeterli.
  • Kullanıcının bir şey yapması gerekmez.
  • Özel bir koşul gerekmez; tekrarlanabilir.

Başarılı olursa

Gizlilik
yok
Bütünlük
yok
Erişilebilirlik
yüksek · hizmet durdurulabilir
Saldırı vektörü
Yerel
Karmaşıklık
Düşük
Gereken yetki
Düşük
Kullanıcı etkileşimi
Gerekmez
Kapsam
Değişmez
Gizlilik etkisi
Yok
Bütünlük etkisi
Yok
Erişilebilirlik etkisi
Yüksek

CVSS vektörü

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

nvd-primary

Saldırı bağlamı

Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.

Değişiklik günlüğü

  1. Düzeltme✗ → ✓

Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →

Referanslar

Tüm kayıtlar