PT-2026-61415 · Linux+1 · Linux Kernel+1
CVE-2026-64098
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no componente
drm/virtio onde as funções virtio gpu cursor plane update() e virtio gpu resource flush() não tratam adequadamente o valor de retorno de virtio gpu array lock resv(). Isso pode levar a um estado em que o lock dma resv não é retido devido a erros -EINTR (sinal durante a espera do lock) ou -ENOMEM (alocação de slot de fence). Consequentemente, chamadas subsequentes para dma resv add fence() ocorrem sem o lock necessário, o que pode causar condições de corrida ao mutar a lista de fences do dma resv, potencialmente levando à corrupção da lista.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu