PT-2026-61325 · Linux · Linux Kernel
CVE-2026-64008
·
Publicado
2026-07-19
·
Atualizado
2026-07-19
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de Use-After-Free (UAF) existe na função
rocket ioctl create bo(). A função insere um handle GEM no IDR do arquivo usando drm gem handle create() antes de concluir várias operações que podem falhar, como alocação de sgt, inserção de drm mm ou iommu map. Se ocorrer uma falha após o handle estar ativo, o caminho de erro chama drm gem shmem object free(), que libera o objeto sem remover o handle do IDR. Isso resulta em um handle pendente apontando para a memória slab liberada. Chamadas subsequentes de ioctl usando esse handle, como PREP BO, FINI BO ou SUBMIT, acionam drm gem object lookup() e desreferenciam a memória liberada. Adicionalmente, a função drm mm insert node generic() apresentava um erro onde seu valor de retorno era sobrescrito por iommu map sgtable() sem uma verificação de erro.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel