CVE-2026-46215
drm: Imposta il vecchio handle a NULL prima del prime swap in change_handle
- Pubblicato
- 28 mag 2026
- Aggiornato
- 5 ago 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 13,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux è stata risolta la seguente vulnerabilità: drm: impostare il vecchio handle a NULL prima dello swap prime in change_handle In change_handle esisteva una potenziale condizione di gara (race condition). L'ioctl aveva brevemente un singolo oggetto con due voci idr; una gem_close concorrente poteva eliminare l'oggetto e rimuovere uno degli handle lasciando l'altro pendente, che poteva successivamente essere dereferenziato causando un use-after-free. Per risolvere il problema, viene eseguita la stessa sequenza di operazioni che fa gem_close stessa. (f6cd7daecff5 drm: Release driver references to handle before making it available again) Prima si sostituisce il vecchio handle con NULL tramite idr_replace. In seguito, se le operazioni prime hanno successo, lo si chiude effettivamente. create_tail richiedeva una sequenza simile per evitare un problema analogo. (bd46cece51a3 drm/gem: Fix race in drm_gem_handle_create_tail()) Esegue idr_alloc del nuovo handle con NULL, poi sostituisce l'oggetto corretto successivamente per evitare race. Non c'è bisogno di farlo qui, poiché le uniche operazioni che potrebbero essere in gara sono drm_prime, e change_handle mantiene il lock prime per tutta la durata. v2: pulizia dei percorsi di errore
Fonti
3- CVE-2026-46215-POCExploit
Exploit per CVE-2026-46215, un use-after-free del kernel Linux DRM GEM per l'escalation dei privilegi locali. Utilizza racing, slab spraying e sovrascrittura di file in stile Dirty Pipe per trasformare un utente non privilegiato del nodo di rendering in root senza password.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.