CVE-2026-23376Linux内核中的nvmet-fcloop驱动程序存在一个逻辑错误漏洞。该漏洞源于在调用done回调函数之前,未正确检查remoteport的端口状态。当端口处于非在线状态时,错误的回调操作可能导致内核崩溃或内存访问违规,进而引发系统拒绝服务。
该漏洞位于Linux内核的nvmet-fcloop驱动实现中。正常逻辑下,nvme_fc_handle_ls_rqst_work仅在remoteport->port_state为FC_OBJSTATE_ONLINE时设置lsrsp->done回调。若端口不在线,传输层期望LLDD(低级驱动程序)返回错误并自行清理资源。然而,fcloop_t2h_xmt_ls_rsp函数未检查端口状态即尝试执行回调。在特定状态下,这会导致空指针解引用或释放后使用,破坏内核稳定性。