Vulnerabilidad en Linux (CVE-2023-54289)
Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/12/2025
Última modificación:
15/04/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
scsi: qedf: Solución a la desreferencia de NULL en el manejo de errores<br />
<br />
Smatch informó:<br />
<br />
drivers/scsi/qedf/qedf_main.c:3056 qedf_alloc_global_queues()<br />
advertencia: ¿falta un goto de desenrollado?<br />
<br />
En este punto de la función, nada ha sido asignado por lo que podemos retornar directamente. En particular, los &#39;qedf-&gt;global_queues&#39; no han sido asignados, por lo que llamar a qedf_free_global_queues() conducirá a una desreferencia de NULL cuando comprobemos si (!gl[i]) y &#39;gl&#39; es NULL.
Impacto
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/08c001c1e9444a3046c79a99aa93ac48073b18cc
- https://git.kernel.org/stable/c/271c9b2eb60149afbeab28cb39e52f73bde9900c
- https://git.kernel.org/stable/c/961c8370c5f7e80a267680476e1bcff34bffe71a
- https://git.kernel.org/stable/c/ac64019e4d4b08c23edb117e0b2590985e33de1d
- https://git.kernel.org/stable/c/b1de5105d29b145b727b797e2d5de071ab3a7ca1
- https://git.kernel.org/stable/c/c316bde418af4c2a9df51149ed01d1bd8ca5bebf
- https://git.kernel.org/stable/c/f025312b089474a54e4859f3453771314d9e3d4f



