CVE-2026-23110

Linux kernel (Azure) vulnerabilities

Beschreibung

Im Linux-Kernel wurde die folgende Schwachstelle behoben: scsi: core: Aufwecken des Fehlerhandlers bei Rennen zwischen endgültigen Abschlüssen Die fragile Reihenfolge beim Markieren von Befehlen als abgeschlossen oder fehlgeschlagen, sodass der Fehlerhandler nur aufwacht, wenn der letzte laufende Befehl abgeschlossen ist oder abläuft, hat Rennenbedingungen. Diese Rennenbedingungen können dazu führen, dass die SCSI-Schicht versäumt, den Fehlerhandler aufzuwecken und I/O über den SCSI-Host stecken bleibt, da der Fehlerzustand nicht fortgesetzt werden kann. Zunächst gibt es ein Speicherordnungsproblem innerhalb von `scsi_dec_host_busy()`. Die Schreiboperation, die SCMD_STATE_INFLIGHT löscht, kann mit Lesevorgängen in `scsi_host_busy()` umgeordnet werden. Während der lokale CPU seine eigene Schreiboperation sieht, kann eine Umordnung es anderen CPUs ermöglichen, innerhalb von `scsi_dec_host_busy()` oder `scsi_eh_inc_host_failed()` einen erhöhten Auslastungszähler zu sehen und somit keine CPU den Host-Auslastungsstatus gleich dem Host-Fehlerzähler sieht. Dieses Rennenbedingungen kann durch eine Speicherbarriere auf dem Fehlerpfad verhindert werden, um sicherzustellen, dass die Schreiboperation vor dem Zählen der ausgelasteten Befehle sichtbar ist. Zweitens gibt es ein allgemeines Reihenfolgeproblem mit `scsi_eh_inc_host_failed()`. Durch das Zählen von ausgelasteten Befehlen vor der Erhöhung des Host-Fehlerzählers kann es mit einem endgültigen Befehl in `scsi_dec_host_busy()` rennen, sodass `scsi_dec_host_busy()` die Erhöhung des Host-Fehlerzählers nicht sieht, aber `scsi_eh_inc_host_failed()` ausgelastete Befehle zählt, bevor SCMD_STATE_INFLIGHT durch `scsi_dec_host_busy()` gelöscht wird. Dies führt dazu, dass der Fehlerhandler-Aufgabenprozessor nicht aufgeweckt wird. Es ist notwendig, den Aufruf von `scsi_host_busy()` nach der Erhöhung des Host-Fehlerzählers zu verschieben, um die Rennenbedingung zu schließen.

Metriken

Severity
medium
kein öffentlicher PoC bekannt
4.7
Quelle: nvd-v3
0.9 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.1 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-06-16 22:30 UTC

Betroffene Betriebssysteme

  • linux

    amazon / amazon_linux

  • linux

    ubuntu / awsbionic

  • linux

    ubuntu / awsjammy

  • linux

    ubuntu / awsnoble

  • linux

    ubuntu / awsresolute

  • linux

    ubuntu / awsxenial

  • linux

    ubuntu / aws-6.8jammy

  • linux

    ubuntu / aws-hwexenial

  • linux

    ubuntu / azurejammy

  • linux

    ubuntu / azurenoble

  • linux

    ubuntu / azureresolute

  • linux

    ubuntu / azurexenial

  • linux

    ubuntu / azure-4.15bionic

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

  • linux

    debian / debian_linux13.0

  • linux

    suse / development_tools_module15

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux_aus8.6

  • linux

    redhat / enterprise_linux_aus8.4

  • linux

    redhat / enterprise_linux_eus9.6

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • arista

    cloudvision_agni2024.4.0 – 2025.2.2

  • arista

    cloudvision_portal2024.2.0 – 2026.1.0

  • arista

    velocloud_edge4.5.0 – 6.4.1

  • arista

    velocloud_gateway

  • arista

    velocloud_orchestrator

  • IBM

    QRadar SIEM<7.5.0 UP15 IF06

  • redhat

    openshift_container_platform4.12 – 4.12.89

  • redhat

    openshift_container_platform4.13 – 4.13.66

  • redhat

    openshift_container_platform4.14 – 4.14.65

  • redhat

    openshift_container_platform4.15 – 4.15.64

  • redhat

    openshift_container_platform4.16 – 4.16.61

  • redhat

    openshift_container_platform4.17 – 4.17.53

  • redhat

    openshift_container_platform4.18 – 4.18.40

  • redhat

    openshift_container_platform4.19 – 4.19.30

  • redhat

    openshift_container_platform4.20 – 4.20.21

  • redhat

    openshift_container_platform4.21 – 4.21.14

  • redhat

    openshift_container_platform

  • siemens

    simatic_ax_runtime

  • suse

    caas_platform

  • suse

    enterprise_storage

  • suse

    manager_proxy

  • suse

    manager_retail_branch_server

  • suse

    manager_server

  • suse

    openstack_cloud

Quellen & Referenzen

Verknüpfte CVEs

368 weitere CVEs anzeigen
IDCVE-2026-23110