CVE-2026-93097
CVE CVE-2026-93097EUVD EUVD-2026-82205Veröffentlicht 2026-09-17T16:11:11.000Z
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: cxl/mbox: Break poison list loop on an empty payload A device that returns count == 0 with CXL_POISON_FLAG_MORE set on every iteration never advances nr_records, so the max_errors guard never trips and the do/while loops forever while holding poison.mutex. That hangs the sysfs-triggered scan thread and blocks all subsequent poison operations on the device. The existing "Protect against an uncleared _FLAG_MORE" guard was intended to bound a misbehaving device but does not cover the count == 0 case. Stop the loop on an empty payload so a malfunctioning or malicious device cannot wedge the poison scan.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux ed83f7ca398b3798b82c1d5d1113011c0e5a2198 <e77594e0cea67ab1c2317a27aa77a744e26ad6a6; patch: 6.6.157; patch: 7.3-rc1; ed83f7ca398b3798b82c1d5d1113011c0e5a2198 <42eab80981f4d2ac820e253e80ecf92f8cd91f69; ed83f7ca398b3798b82c1d5d1113011c0e5a2198 <8b301c4afbce4bc3f94528441d8d5ce1366504ad; patch: 6.18.52; ed83f7ca398b3798b82c1d5d1113011c0e5a2198 <86771c105293ca26bfcc320b4f60d32c137b54aa; 6.4; patch: 0; ed83f7ca398b3798b82c1d5d1113011c0e5a2198 <6ad491cef1a812cf7b53aa769cd8869516c47362; patch: 6.12.110; patch: 7.2.6
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.