No kernel Linux, a seguinte vulnerabilidade foi resolvida. scsi: alvo: núcleo: corrigir o uso iSCSI ISID-após- livre no REGISTO E MOVIMENTO core_scsi 3 _emulate_pro_register_and_move() mapeia a lista de parâmetros PERSISTENTE RESERVA-SE OUT com transport_kmap_data_sg() e analisa o destino TransportID com target_parse_pr_out_transport_id(). Para um iSCSI TransportID (CÓDIGO FORMAT 01 b), iscsi_parse_pr_out_transport_id() retorna o ISID em iport_ptr como um ponteiro bruto para aquele buffer mapeado. A função então desmapa o buffer com transport_kunmap_data_sg() antes de desreferir iport_ptr no strcmp(), __core_scsi 3 _localizar_pr_reg() e core_scsi 3 _alloc_ registration(). Quando a lista de parâmetros abrange mais de uma página (LISTA PARAMETER LONGTH > 4096 ), transport_ kmap_data_sg() usa vmap() e transport_ kunmap_data_sg() faz vunmap(), então o endereço virtual do kernel de apoio iport_ptr é demolido e cada dereferência subsequente é uma leitura livre do uso da região não mapeada.

Mantenha a lista de parâmetros mapeada até que o iport_ptr não seja mais necessário: solte o transporte inicial_kunmap_data_sg() e desmape uma vez no caminho de sucesso, logo antes de retornar. Os caminhos de erro já descartam o mapa através do "se (buf) transport_ kunmap_data_sg(cmd)" existente no rótulo "out:", que agora funciona em cada saída de erro pós- mapa porque buf não está mais eliminado cedo. Apenas lê o mapeamento ocorre enquanto os spinlocks são mantidos; as chamadas de mapa e desmape permanecem fora de qualquer bloqueio. O irmão chamador core_scsi 3 _decode_spec_i_port() já usa o buffer antes de desmapar e fica inalterado. Registro de aconselhamento: GHSA- 4 wvq- w 7 j 8 - Não. Identificadores relacionados: CVE- 2026 - 72083.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 11.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 06: 33: 08.000 Z. Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.