CVE-2026-46215
drm: عيّن المقبض القديم إلى NULL قبل تبديل prime في change_handle
- تم النشر
- 28/05/2026
- محدث
- 05/08/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 13.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم حل الثغرة الأمنية التالية: drm: تعيين المقبض القديم إلى NULL قبل تبديل prime في change_handle كانت هناك حالة سباق محتملة في change_handle. كان لدى ioctl لفترة وجيزة كائن واحد مع إدخالين في idr؛ يمكن لـ gem_close المتزامن حذف الكائن وإزالة أحد المقابض مع ترك الآخر معلقًا، مما قد يؤدي لاحقًا إلى إلغاء مرجعه لاستخدام بعد التحرير (use-after-free). لإصلاح ذلك، قم بنفس الحركة التي يقوم بها gem_close نفسه. (f6cd7daecff5 drm: تحرير مراجع برنامج التشغيل للمقبض قبل إتاحته مرة أخرى) أولاً، استبدل المقبض القديم في idr بالقيمة NULL. لاحقًا، إذا نجحت عمليات prime، قم بإغلاقه فعليًا. تطلبت create_tail حركة مماثلة لتجنب مشكلة مشابهة. (bd46cece51a3 drm/gem: إصلاح سباق في drm_gem_handle_create_tail()) تقوم بتخصيص المقبض الجديد عبر idr_alloc مع NULL، ثم تستبدل الكائن الصحيح لاحقًا لتجنب السباقات. لا نحتاج إلى القيام بذلك هنا، لأن العمليات الوحيدة التي قد تتنافس هي drm_prime، و change_handle يحمل قفل prime طوال المدة. v2: تنظيف مسارات الأخطاء
المصادر
3- CVE-2026-46215-POCاستغلال
استغلال لـ CVE-2026-46215، وهو تصعيد امتيازات محلي في نواة لينكس DRM GEM use-after-free. يستخدم السباق ورش الخلايا والكتابة فوق الملفات بأسلوب Dirty Pipe لتحويل مستخدم عقدة العرض غير المميز إلى جذر بدون كلمة مرور.
- CVE-2026-46215-EXPLOITاستغلال
هذا استغلال لـ CVE-2026-46215 (Linux Kernel Use After Free) مُكيَّف لنظام Linux 7.0 !!! بواسطة Antonius (ev1lut10n / sw0rdm4n)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.