PT-2026-61197 · Linux+1 · Linux Kernel+1

CVE-2026-63880

·

Publicado

2026-05-27

·

Atualizado

2026-09-07

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Ocorre um vazamento de trava (lock leak) na função amdgpu gem op ioctl() dentro do ramo AMDGPU GEM OP GET MAPPING INFO. Quando a função kvcalloc() falha, o sistema retorna -ENOMEM diretamente, ignorando o caminho de limpeza necessário. Isso resulta no vazamento de três recursos: a referência drm gem object, a trava drm exec no objeto GEM e a trava drm exec no diretório de páginas raiz da VM por processo. O vazamento da trava do diretório de páginas raiz da VM faz com que operações subsequentes na mesma VM sejam bloqueadas, levando a uma negação de serviço local não privilegiada contra o contexto de GPU do chamador para qualquer processo com acesso a /dev/dri/renderD*. Em alguns casos, isso pode deixar a tarefa no estado D (sono ininterrupto), exigindo a reinicialização do sistema para resolução.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Missing Release of Resource after Effective Lifetime

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14290
CVE-2026-63880
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu