No kernel Linux, a seguinte vulnerabilidade foi resolvida: scsi: hisi_sas: Corrigir a exceção do ponteiro NULL durante o user_scan() user_scan() invoca o sas_user_scan() atualizado para o canal 0, e se bem sucedido, iterativamente escaneia os canais restantes ( 1 para shost->max_canal) via scsi_scan_host_selecionado() no commit 37 c 4 e 72 b 0651 ("scsi: Fix sas_user_scan() para lidar com comodidades e varreduras multi-canais"). No entanto, o hisi_sas suporta apenas um canal, e o valor atual do max_canal é 1. sas_user_scan() para canal 1 irá ativar a seguinte exceção de ponteiro NULL: [ 441.554662 ] Não foi possível lidar com a dereferência do ponteiro NULL do kernel no endereço virtual 00000000000008 b 0 [ 441.554699 ] Informações do mem abortar: [ 441.554710 ] ESR = 0 x 0000000096000004 [ 441.554718 ] EC = 0 x 25: DABT (Atual EL), IL = 32 bits [ 441.554723 ] SET = 0, FnV = 0 [ 441.554726 ] EA = 0, S 1 PTW = 0 [ 441.554730 ] FSC = 0 x 04 nível 0 falha de tradução [ 441.554735 ] Informações sobre o abortamento dos dados: [ 441.554737 ] ISV = 0, ISS = 0 x 00000004, ISS 2 = 0 x 00000000 [ 441.554742 ] CM = 0, WnR = 0, TnD = 0, TagAccess = 0 [ 441.554747 ] GCS = 0, Superposição = 0, DirtyBit = 0, Xs = 0 [ 441.554752 ] pgtable do usuário: 4 páginas k, 48 - bit VAs, pgdp= 00000828377 a 6000 [ 441.554757 ] [ 00000000000008 b 0 ] pgd= 0000000000000000, p 4 d= 0000000000000000 [ 441.554769 ] Erro interno: Oops: 0000000096000004 [# 1 ] SMP [ 441.629589 ] Módulos ligados em: arm_spe_pmu arm_smmuv 3 _pmu tpm_tis_spi hisi_uncore_sllc_pmu hisi_uncore_pa_pmu hisi_uncore_l 3 c_pmu hisi_uncore_hha_pmu hisi_uncore_ddrc_pmu hisi_uncore_cpa_pmu hns 3 _pmu hisi_ptt hisi_pcie_pmu tpm_tis_core spidev spi_hisi_sfc_v 3 xx hisi_uncore_pmu spi_dw_mmio fusion hclge hclge_common hisi_seg 2 hisi_hpre hisi_zip hisi_qm hns 3 hisi_sas_v 3 _hw sm 3 _ce sbsa_gwdt hnae 3 hisi_sas_main uacce hisi_dma i 2 c_hisi dm_mirror dm_region_hash dm_log dm_mod [ 441.670819 ] CPU: 46 UID: 0 PID: 6994 Comunicação: bash Kdump: carregado Não contaminado 7.0.0 -rc 2 + # 84 PREEMPENDÊNCIA [ 441.691327 ] pstate: 81400009 (Nzcv daif +PAN -UAO -TCO +DIT -SSBS BTYPE=--) [ 441.698277 ] pc: sas_find_dev_by_rphy+ 0 x 44 / 0 x 118 [ 441.702896 ] lr: sas_find_dev_by_rphy+ 0 x 3 c/ 0 x 118 [ 441.707502 ] sp: ffff 80009 abbba 40 [ 441.710805 ] x 29: ffff 80009 abbba 40 x 28: ffff 082819 a 40008 x 27: ffff 082810 c 37 c 08 [ 441.717930 ] x 26: ffff 082810 c 37 c 28 x 25: ffff 082819 a 40290 x 24: ffff 082810 c 37 c 00 [ 441.725054 ] x 23: 0000000000000000 x 22: 0000000000000001 x 21: ffff 082819 a 40000 [ 441.732179 ] x 20: ffff 082819 a 40290 x 19: 0000000000000000 x 18: 0000000000000020 [ 441.739304 ] x 17: 0000000000000000 x 16: ffffb 5 pai 6 bda 690 x 15: 00000000 ffffffffff [ 441.746428 ] x 14: ffff 082814 c 3 b 26 c x 13: 00000000 ffffffffff x 12: ffff 082814 c 3 b 26 a [ 441.753553 ] x 11: 00000000000000 c 0 x 10: 000000000000003 a x 9: ffffb 5 pai 5 x 94 f 4 [ 441.760678 ] x 8: 000000000000003 a x 7: ffff 80009 abbab 0 x 6: 0000000000000030 [ 441.767802 ] x 5: 0000000000000000 x 4: 0000000000000000 x 3: 0000000000000000 [ 441.774926 ] x 2: ffff 08280 f 35 a 300 x 1: ffffb 5 pai 7127180 x 0: 0000000000000000 [ 441.782053 ] Rastreamento de chamadas: [ 441.784488 ] sas_find_dev_by_rphy+ 0 x 44 / 0 x 118 (P) [ 441.789095 ] sas_target_alloc+ 0 x 24 / 0 xb 0 [ 441.792920 ] scsi_alloc_alvo+ 0 x 290 / 0 x 330 [ 441.797010 ] __scsi_scan_alvo+ 0 x 88 / 0 x 258 [ 441.801096 ] scsi_scan_canal+ 0 x 74 / 0 xb 8 [ 441.805008 ] scsi_scan_host_selecionado+ 0 x 170 / 0 x 188 [ 441.809615 ] sas_user_scan+ 0 xfc/ 0 x 148 [ 441.813267 ] ware_scan+ 0 x 10 c/ 0 x 180 [ 441.816743 ] dev_attr_store+ 0 x 20 / 0 x 40 [ 441.820398 ] sysfs_kf_write+ 0 x 84 / 0 xa 8 [ 441.824054 ] kernfs_fop_write_iter+ 0 x 130 / 0 x 1 c 8 [ 441.828487 ] vfs_write+ 0 x 2 c 0 / 0 x 370 [ 441.831880 ] ksys_write+ 0 x 74 / 0 x 118 [ 441.835271 ] __braço 64 _sys_write+ 0 x 24 / 0 x 38 [ 441.839182 ] invoca_syscall+ 0 x 50 / 0 x 120 [ 441.842919 ] el 0 _svc_common.constprop. 0 + 0 xc 8 / 0 xf 0 [ 441.847611 ] do_el 0 _svc+ 0 x 24 / 0 x 38 [ 441.850913 ] el 0 _svc+ 0 x 38 / 0 x 158 [ 441.854043 ] el 0 t_ 64 _manutenção de sincronia+ 0 xa 0 / 0 xe 8 [ 441.858214 ] el 0 t_ 64 _sincronização+ 0 x 1 ac/ 0 x 1 b 0 [ 441.861865 ] Código: aa 1303 e 0 97 ff 70 a 8 34 ffffff 80 d 10 a 4273 (f) 9445 a 75 ) [ 441.867946 ] ---[ traço de fim 0000000000000000 ]--- Portanto --- truncado---.

O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 43413 foi publicado em 2026 - 05 - 08 T 15: 16: 53.193 Z e última modificação em 2026 - 06 - 17 T 10: 49: 33.037 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6.

Classificações de fraqueza associadas: CWE- 476.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.