PT-2026-61325 · Linux · Linux Kernel

CVE-2026-64008

·

Publicado

2026-07-19

·

Atualizado

2026-07-19

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de Use-After-Free (UAF) existe na função rocket ioctl create bo(). A função insere um handle GEM no IDR do arquivo usando drm gem handle create() antes de concluir várias operações que podem falhar, como alocação de sgt, inserção de drm mm ou iommu map. Se ocorrer uma falha após o handle estar ativo, o caminho de erro chama drm gem shmem object free(), que libera o objeto sem remover o handle do IDR. Isso resulta em um handle pendente apontando para a memória slab liberada. Chamadas subsequentes de ioctl usando esse handle, como PREP BO, FINI BO ou SUBMIT, acionam drm gem object lookup() e desreferenciam a memória liberada. Adicionalmente, a função drm mm insert node generic() apresentava um erro onde seu valor de retorno era sobrescrito por iommu map sgtable() sem uma verificação de erro.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-64008

Produtos afetados

Linux Kernel