No kernel Linux, a seguinte vulnerabilidade foi resolvida: scsi: core: Acorde o manipulador de erros quando as completações finais correm um contra o outro A ordem frágil entre os comandos de marcação completa ou falhada para que o manipulador de erros só acorde quando o último comando de corrida termina ou tempos de saída tem condições de corrida. Estas condições de corrida podem fazer com que a camada SCSI não acorde o manipulador de erros, deixando o E/ S através do host SCSI bloqueado, pois o estado de erro não pode avançar. Primeiro, há um problema de ordem de memória dentro de scsi_dec_host_busy(). A gravação que limpa SCMD_STATE_INFLIGHT pode ser reordenada com contagem de leituras em scsi_host_busy(). Enquanto a CPU local verá sua própria gravação, a reordenação pode permitir que outras CPUs em scsi_dec_host_busy() ou scsi_eh_inc_host_failed() vejam uma contagem elevada de ocupação, fazendo com que nenhuma CPU veja uma máquina ocupada igual à contagem de host_failed. Esta condição de raça pode ser evitada com uma barreira de memória no caminho de erro para forçar a gravação a ser visível antes de contar comandos ocupados do host. Em segundo lugar, há um problema geral de ordenação com scsi_eh_inc_host_failed(). Ao contar comandos ocupados antes de aumentar host_ falhado, ele pode correr com um comando final em scsi_dec_host_busy(), de modo que scsi_dec_host_busy() não veja host_ falhado incrementado, mas scsi_eh_inc_host_failed() conta comandos ocupados antes que SCMD_STATE_INFLIGHT seja eliminado por scsi_dec_host_busy(), resultando em não acordar a tarefa do manipulador de erros. Isto precisa da chamada para scsi_host_busy() a ser movida após o host_falhado ser incrementado para fechar a condição de corrida. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 23110 foi publicado em 2026 - 02 - 04 T 17: 16: 21.880 Z e última modificação em 2026 - 07 - 14 T 13: 18: 25.040 Z. O seu estado registrado é modificado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 4.7, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 362.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.