CVE-2026-46215
drm: change_handle में prime swap से पहले पुराने handle को NULL पर सेट करें
- प्रकाशित
- 28 मई 2026
- अद्यतन
- 5 अग॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 8 अग॰ 2026
drm: change_handle में prime swap से पहले पुराने handle को NULL पर सेट करें
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
Linux कर्नेल में, निम्नलिखित भेद्यता को हल कर दिया गया है: drm: change_handle में prime swap से पहले old handle को NULL पर सेट करें change_handle में एक संभावित race condition थी। ioctl के पास संक्षेप में दो idr प्रविष्टियों वाली एक एकल वस्तु थी; एक समवर्ती gem_close वस्तु को हटा सकता था और एक हैंडल को हटाते समय दूसरे को लटका हुआ (dangling) छोड़ सकता था, जिसे बाद में use-after-free के लिए dereference किया जा सकता था। इसे ठीक करने के लिए, वही कदम उठाएँ जो gem_close स्वयं करता है। (f6cd7daecff5 drm: Release driver references to handle before making it available again) पहले old handle को idr_replace करके NULL पर सेट करें। बाद में, यदि prime ऑपरेशन सफल होते हैं, तो इसे वास्तव में close करें। create_tail को भी इसी तरह की समस्या से बचने के लिए इसी तरह के कदमों की आवश्यकता थी। (bd46cece51a3 drm/gem: Fix race in drm_gem_handle_create_tail()) यह नए handle को NULL के साथ idr_alloc करता है, फिर race से बचने के लिए बाद में सही वस्तु को इसमें swap करता है। हमें यहाँ ऐसा करने की आवश्यकता नहीं है, क्योंकि केवल drm_prime ही race कर सकता है, और change_handle पूरी अवधि के लिए prime lock धारण किए रहता है। v2: त्रुटि पथों की सफाई
CVE-2026-46215 के लिए शोषण, Linux कर्नेल DRM GEM use-after-free स्थानीय विशेषाधिकार वृद्धि। रेसिंग, स्लैब स्प्रेइंग, और डर्टी पाइप-शैली फ़ाइल ओवरराइट का उपयोग करके एक अन-विशेषाधिकार प्राप्त रेंडर-नोड उपयोगकर्ता को पासवर्ड रहित रूट में बदल देता है।
यह CVE-2026-46215 (Linux Kernel Use After Free) के लिए एक एक्सप्लॉइट है, जिसे Linux 7.0 के लिए अनुकूलित किया गया है !!! Antonius (ev1lut10n / sw0rdm4n) द्वारा
CVE-2026-46215 DRM GEM UAF Exploit Linux 7.0 के लिए - linux kernel 7 use after free के लिए पहला कार्यशील PoC - Antonius (sw0rdm4n, w1sdom, ev1lut10n) द्वारा
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।