{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-89855","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-09-11T19:38:34.771Z","datePublished":"2026-09-16T10:31:28.836Z","dateUpdated":"2026-09-16T10:31:28.836Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-09-16T10:31:28.836Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nscsi: qla2xxx: Serialize flash version read in reset handler\n\nThe \"update cache versions without reset\" sysfs reset operation (0x20261)\ncalls get_flash_version(), which reads hardware flash registers, without\nholding ha->optrom_mutex. The VPD update path serializes the same call\nunder optrom_mutex, so this reset path can interleave its flash register\naccesses with a concurrent VPD or optrom flash operation and corrupt the\nreads.\n\nHold ha->optrom_mutex across the get_flash_version() call to match the\nVPD update path."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/scsi/qla2xxx/qla_attr.c"],"versions":[{"version":"8c2cf7d4e387d003259488522523807f25576427","lessThan":"f1fc052f2a5890ea6dba80d50254dd6258b13386","status":"affected","versionType":"git"},{"version":"8c2cf7d4e387d003259488522523807f25576427","lessThan":"31bf2714abbb0aa5a8a03d15038f8920e1c74b21","status":"affected","versionType":"git"},{"version":"8c2cf7d4e387d003259488522523807f25576427","lessThan":"ae979c549cba684e67b6c047140f3a8d2439b298","status":"affected","versionType":"git"},{"version":"8c2cf7d4e387d003259488522523807f25576427","lessThan":"9cef42a073a0bdeee7fb1b47221cda222d330d2a","status":"affected","versionType":"git"},{"version":"8c2cf7d4e387d003259488522523807f25576427","lessThan":"75460967619eda720c9a03767729157ffd171d8c","status":"affected","versionType":"git"},{"version":"8c2cf7d4e387d003259488522523807f25576427","lessThan":"8d116137119371349fb09685fe05413d8fc92efe","status":"affected","versionType":"git"},{"version":"8c2cf7d4e387d003259488522523807f25576427","lessThan":"33735490789e5417851752974c0b1d23125559cd","status":"affected","versionType":"git"},{"version":"8c2cf7d4e387d003259488522523807f25576427","lessThan":"f606ed93de0c4f1e7e3618779e9fad731455314a","status":"affected","versionType":"git"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/scsi/qla2xxx/qla_attr.c"],"versions":[{"version":"3.12","status":"affected"},{"version":"0","lessThan":"3.12","status":"unaffected","versionType":"semver"},{"version":"5.10.270","lessThanOrEqual":"5.10.*","status":"unaffected","versionType":"semver"},{"version":"5.15.221","lessThanOrEqual":"5.15.*","status":"unaffected","versionType":"semver"},{"version":"6.1.188","lessThanOrEqual":"6.1.*","status":"unaffected","versionType":"semver"},{"version":"6.6.157","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.110","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.51","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.2.5","lessThanOrEqual":"7.2.*","status":"unaffected","versionType":"semver"},{"version":"7.3-rc1","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.12","versionEndExcluding":"5.10.270"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.12","versionEndExcluding":"5.15.221"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.12","versionEndExcluding":"6.1.188"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.12","versionEndExcluding":"6.6.157"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.12","versionEndExcluding":"6.12.110"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.12","versionEndExcluding":"6.18.51"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.12","versionEndExcluding":"7.2.5"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.12","versionEndExcluding":"7.3-rc1"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/f1fc052f2a5890ea6dba80d50254dd6258b13386"},{"url":"https://git.kernel.org/stable/c/31bf2714abbb0aa5a8a03d15038f8920e1c74b21"},{"url":"https://git.kernel.org/stable/c/ae979c549cba684e67b6c047140f3a8d2439b298"},{"url":"https://git.kernel.org/stable/c/9cef42a073a0bdeee7fb1b47221cda222d330d2a"},{"url":"https://git.kernel.org/stable/c/75460967619eda720c9a03767729157ffd171d8c"},{"url":"https://git.kernel.org/stable/c/8d116137119371349fb09685fe05413d8fc92efe"},{"url":"https://git.kernel.org/stable/c/33735490789e5417851752974c0b1d23125559cd"},{"url":"https://git.kernel.org/stable/c/f606ed93de0c4f1e7e3618779e9fad731455314a"}],"title":"scsi: qla2xxx: Serialize flash version read in reset handler","x_generator":{"engine":"bippy-1.2.0"}}}}