PT-2026-44324 · Linux+2 · Linux Kernel+2
CVE-2026-46201
·
Publicado
2026-04-08
·
Atualizado
2026-09-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre um vazamento de memória no componente
drm/xe quando a função xe gem prime import() é chamada. Especificamente, se a função xe dma buf init obj() falhar, o anexo criado por dma buf dynamic attach() não é devidamente desanexado, resultando em um vazamento de anexo dma-buf.Recomendações
Atualize o kernel do Linux para uma versão que inclua a correção para a função
xe gem prime import().
Como mitigação temporária, restrinja o uso da função xe gem prime import() se possível.Exploit
Correção
Missing Release of Resource after Effective Lifetime
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu