CVE-2026-43276

Security update for the Linux Kernel

Beschreibung

Im Linux-Kernel wurde folgende Schwachstelle behoben: net: mana: Behebung des doppelten Zerstörens von workqueue auf dem Dienst-Rescan PCI-Weg Während der Testung von Randfällen im Treiber wurde ein Verwendung-nach-Freigabe-Ausfall auf dem Dienst-Rescan PCI-Weg gefunden. Wenn mana_serv_reset() mana_gd_suspend() aufruft, zerstört mana_gd_cleanup() gc->service_wq. Wenn der anschließende Aufruf von mana_gd_resume() mit -ETIMEDOUT oder -EPROTO fehlschlägt, fällt der Code zu mana_serv_rescan(), was pci_stop_and_remove_bus_device() auslöst. Dies ruft das PCI .remove Callback (mana_gd_remove) auf, welches mana_gd_cleanup() ein zweites Mal aufruft und versucht, die bereits freigegebene workqueue zu zerstören. Behebe dies durch eine NULL-Überprüfung von gc->service_wq in mana_gd_cleanup() und Setzen auf NULL nach der Zerstörung. Aufrufverlauf des Problems zur Referenz: [Samstag, 21. Februar 2026 18:53:48] Aufrufverfolgung: [Samstag, 21. Februar 2026 18:53:48] <AUFGABE> [Samstag, 21. Februar 2026 18:53:48] mana_gd_cleanup+0x33/0x70 [mana] [Samstag, 21. Februar 2026 18:53:48] mana_gd_remove+0x3a/0xc0 [mana] [Samstag, 21. Februar 2026 18:53:48] pci_device_remove+0x41/0xb0 [Samstag, 21. Februar 2026 18:53:48] device_remove+0x46/0x70 [Samstag, 21. Februar 2026 18:53:48] device_release_driver_internal+0x1e3/0x250 [Samstag, 21. Februar 2026 18:53:48] device_release_driver+0x12/0x20 [Samstag, 21. Februar 2026 18:53:48] pci_stop_bus_device+0x6a/0x90 [Samstag, 21. Februar 2026 18:53:48] pci_stop_and_remove_bus_device+0x13/0x30 [Samstag, 21. Februar 2026 18:53:48] mana_do_service+0x180/0x290 [mana] [Samstag, 21. Februar 2026 18:53:48] mana_serv_func+0x24/0x50 [mana] [Samstag, 21. Februar 2026 18:53:48] process_one_work+0x190/0x3d0 [Samstag, 21. Februar 2026 18:53:48] worker_thread+0x16e/0x2e0 [Samstag, 21. Februar 2026 18:53:48] kthread+0xf7/0x130 [Samstag, 21. Februar 2026 18:53:48] ? __pfx_worker_thread+0x10/0x10 [Samstag, 21. Februar 2026 18:53:48] ? __pfx_kthread+0x10/0x10 [Samstag, 21. Februar 2026 18:53:48] ret_from_fork+0x269/0x350 [Samstag, 21. Februar 2026 18:53:48] ? __pfx_kthread+0x10/0x10 [Samstag, 21. Februar 2026 18:53:48] ret_from_fork_asm+0x1a/0x30 [Samstag, 21. Februar 2026 18:53:48] </AUFGABE>

Metriken

Severity
high
kein öffentlicher PoC bekannt
1.9 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.1 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-09 12:14 UTC

Betroffene Betriebssysteme

  • linux

    amazon / amazon_linux

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

  • linux

    debian / debian_linux13.0

  • linux

    suse / development_tools_module15

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux_aus8.4

  • linux

    redhat / enterprise_linux_aus8.6

  • linux

    redhat / enterprise_linux_eus10.0

  • linux

    redhat / enterprise_linux_eus8.4

  • linux

    redhat / enterprise_linux_eus9.4

  • linux

    redhat / enterprise_linux_eus9.6

  • linux

    redhat / enterprise_linux_tus8.6

  • linux

    redhat / enterprise_linux_tus8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.6

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.0

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.2

  • linux

    opensuse / leap15.3

  • linux

    opensuse / leap15.4

  • linux

    opensuse / leap15.5

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • AMD

    ProzessorEPYC Series

  • AMD

    ProzessorRyzen

  • arista

    cloudvision_agni2024.4.0 – 2025.2.2

  • arista

    cloudvision_portal2024.2.0 – 2026.1.0

  • arista

    velocloud_edge4.5.0 – 6.4.1

  • arista

    velocloud_gateway

  • arista

    velocloud_orchestrator

  • Dell

    NetWorkerVirtual Edition

  • Dell

    PowerProtect Data Domain7.10.1.70

  • Dell

    PowerProtect Data Domain7.13.1.40

  • Dell

    PowerProtect Data Domain8.3.1.10

  • Dell

    PowerProtect Data Domain8.4.0.0

  • IBM

    QRadar SIEM7.5.0 UP10 IF01

  • IBM

    QRadar SIEM7.5.0 UP11

  • IBM

    QRadar SIEM<7.5.0 UP15 IF06

  • IBM

    Security Guardium12

  • IBM

    Storage Scale6.1.9.5

  • IBM

    Storage Scale6.2.2.0

  • Juniper

    Junos Space24.1R2

  • Oracle

    VM3

  • redhat

    openshift_container_platform4.12 – 4.12.89

  • redhat

    openshift_container_platform4.13 – 4.13.66

  • redhat

    openshift_container_platform4.14 – 4.14.65

  • redhat

    openshift_container_platform4.15 – 4.15.64

Quellen & Referenzen

Verknüpfte CVEs

51 weitere CVEs anzeigen
IDCVE-2026-43276