PT-2026-61197 · Linux+1 · Linux Kernel+1
CVE-2026-63880
·
Publicado
2026-05-27
·
Atualizado
2026-09-07
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Ocorre um vazamento de trava (lock leak) na função
amdgpu gem op ioctl() dentro do ramo AMDGPU GEM OP GET MAPPING INFO. Quando a função kvcalloc() falha, o sistema retorna -ENOMEM diretamente, ignorando o caminho de limpeza necessário. Isso resulta no vazamento de três recursos: a referência drm gem object, a trava drm exec no objeto GEM e a trava drm exec no diretório de páginas raiz da VM por processo. O vazamento da trava do diretório de páginas raiz da VM faz com que operações subsequentes na mesma VM sejam bloqueadas, levando a uma negação de serviço local não privilegiada contra o contexto de GPU do chamador para qualquer processo com acesso a /dev/dri/renderD*. Em alguns casos, isso pode deixar a tarefa no estado D (sono ininterrupto), exigindo a reinicialização do sistema para resolução.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Missing Release of Resource after Effective Lifetime
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu