No kernel Linux, a seguinte vulnerabilidade foi resolvida: scsi: xen: scsiback: Liberte a etiqueta de comando no caminho de submissão- falha do TMR scsiback_device_action() obtém uma tag de comando em scsiback_get_pend_req() e envia uma solicitação de gestão de tarefas com target_submit_tmr(). Quando o alvo_ submeter_tmr() falha, ele retorna o cmd_kref é um, não zero), e no seu caminho de erro, ele libertou o se_cmd->se_tmr_req via core_tmr_release_req() enquanto deixa o configurado SCF_ SCSI_TMR_CDB e o ponteiro pendurado. Deixar a versão do comando executar target_free_cmd_mem() seria então duplamente livre se_tmr_req. Use o mesmo ajudante, que retorna apenas a etiqueta, neste caminho também.

O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 72086 foi publicado em 2026 - 08 - 15 T 06: 21: 22.593 Z e última modificação em 2026 - 08 - 17 T 06: 18: 07.513 Z. O seu estado gravado é Recebido.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.