No kernel Linux, a seguinte vulnerabilidade foi resolvida: scsi: pm 8001: Consertar o uso-após-livre no pm 8001 _queue_command() Commit e 29 c 47 fe 8946 ("scsi: pm 8001: Simplificar o pm 8001 Refatores de _task_exec()") pm 8001 _queue_command(), entretanto, introduz uma causa potencial de um cenário duplo livre quando ele muda a função para retornar - ENODEV no caso de estado de desligamento do dispositivo/phy down. Neste caminho, pm 8001 _queue_command() atualiza o status da tarefa e chama o task_ feito para indicar para a camada superior que a tarefa foi manipulada. No entanto, isso também liberta a tarefa SAS subjacente. A - ENODEV é então devolvido ao chamador. Quando a libsas sas_ata_qc_issue() recebe este valor de erro, ela assume que a tarefa não foi mantida/ queimada pela LLDD e prossegue para limpar e libertar a tarefa novamente, resultando em um duplo livre. Desde o pm 8001 _queue_command() lida com a tarefa SAS neste caso, deve retornar 0 para o chamador indicando que a tarefa foi manipulada. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 23306 foi publicado em 2026 - 03 - 25 T 11: 16: 26.487 Z e última modificação em 2026 - 06 - 17 T 10: 21: 17.810 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9. Classificações de fraqueza associadas: CWE- 416.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.