No kernel Linux, a seguinte vulnerabilidade foi resolvida. vhost- sssi: validar T 10 Contagem da lista de dispersão de PI Quando T 10 PI é negociado, o vhost- scsi divide bytes de proteção do iterador de dados antes de mapear as listas de scatter do pedido. Um pedido mal formado pode reclamar bytes de proteção que cobrem ou excedam o comprimento de carga útil completo. O primeiro não deixa dados bytes para mapear, enquanto o último subfluxos exp_data_len antes de avançar o iterador. Ambos os casos podem permitir que um número de dados zero SGL alcance o sg_alloc_table_chained(), que desencadeia BUG_ON(!nts). Rejeite comprimentos de proteção que cobrem ou excedam a carga útil antes de subtrair prot_bytes e avançar o iterador. Também propaga erros negativos a partir do cálculo de proteção SGL antes de ligar para o allocator, correspondendo ao caminho SGL de dados.
Registro de aconselhamento: GHSA- j 7 pf- 235 F- jcqv. Identificadores relacionados: CVE- 2026 - 74703. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 22 T 18: 30: 29.000 Z e lista a sua última modificação como 2026 - 08 - 25 T 06: 31: 28.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.