CVE-2026-46215
drm: Establecer el antiguo handle a NULL antes del intercambio prime en change_handle
- Publicado
- 28 may 2026
- Actualizado
- 5 ago 2026
- Asignación de CNA
- Linux
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 13,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm: Establecer el handle anterior a NULL antes del intercambio de prime en change_handle Había una posible condición de carrera en change_handle. El ioctl tenía brevemente un único objeto con dos entradas idr; un gem_close concurrente podía eliminar el objeto y quitar uno de los handles mientras dejaba el otro colgando, que posteriormente podía ser desreferenciado para provocar un use-after-free. Para solucionarlo, se hace la misma maniobra que hace el propio gem_close. (f6cd7daecff5 drm: Release driver references to handle before making it available again) Primero, idr_replace reemplaza el handle anterior por NULL. Más tarde, si las operaciones prime tienen éxito, se cierra realmente. create_tail requería una maniobra similar para evitar un problema parecido. (bd46cece51a3 drm/gem: Fix race in drm_gem_handle_create_tail()) En ella, idr_allocs asigna el nuevo handle con NULL y luego lo intercambia por el objeto correcto para evitar carreras. No necesitamos hacer eso aquí, ya que las únicas operaciones que podrían competir son drm_prime, y change_handle mantiene el bloqueo de prime durante toda la duración. v2: limpieza de las rutas de error
Fuentes
3- CVE-2026-46215-POCExploit
Exploit para CVE-2026-46215, una escalada de privilegios local por use-after-free en DRM GEM del kernel de Linux. Utiliza carreras, slab spraying y sobrescritura de archivos estilo Dirty Pipe para convertir a un usuario no privilegiado del nodo de renderizado en root sin contraseña.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.