CVE-2026-46215
drm: change_handle에서 prime swap 전에 이전 핸들을 NULL로 설정
- 게시됨
- 2026. 5. 28.
- 업데이트됨
- 2026. 8. 5.
- CNA 할당 중
- Linux
- 증거 관찰됨
- 2026. 8. 8.
drm: change_handle에서 prime swap 전에 이전 핸들을 NULL로 설정
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
Linux 커널에서 다음 취약점이 해결되었습니다: drm: change_handle에서 prime swap 전에 이전 핸들을 NULL로 설정 change_handle에 잠재적인 경쟁 조건(race condition)이 있었습니다. 해당 ioctl은 일시적으로 두 개의 idr 항목을 가진 단일 객체를 보유했습니다. 동시에 실행되는 gem_close가 객체를 삭제하고 핸들 중 하나를 제거하는 동안 다른 하나는 매달린 채로 남겨 두어, 이후 해제 후 사용(use-after-free)으로 역참조될 수 있었습니다. 이를 수정하기 위해 gem_close 자체가 수행하는 것과 동일한 절차를 수행합니다. (f6cd7daecff5 drm: Release driver references to handle before making it available again) 먼저 idr_replace로 이전 핸들을 NULL로 설정합니다. 그 후, prime 연산이 성공하면 실제로 닫습니다. create_tail도 유사한 문제를 피하기 위해 유사한 절차가 필요했습니다. (bd46cece51a3 drm/gem: Fix race in drm_gem_handle_create_tail()) 새 핸들을 NULL로 idr_alloc한 다음, 나중에 올바른 객체로 교체하여 경쟁을 피합니다. 여기서는 그렇게 할 필요가 없습니다. 경쟁할 수 있는 유일한 연산은 drm_prime이며, change_handle은 전체 기간 동안 prime 잠금을 보유하기 때문입니다. v2: 오류 경로 정리
Linux 커널 DRM GEM use-after-free 로컬 권한 상승인 CVE-2026-46215에 대한 익스플로잇입니다. 레이싱, 슬랩 스프레이, Dirty Pipe 스타일 파일 덮어쓰기를 사용하여 권한 없는 render-node 사용자를 암호 없는 root로 전환합니다.
이것은 CVE-2026-46215 (Linux Kernel 사용 후 해제) 익스플로잇입니다. Linux 7.0에 맞게 조정됨 !!! 제작: Antonius (ev1lut10n / sw0rdm4n)
CVE-2026-46215 DRM GEM UAF Exploit for Linux 7.0 - Linux 커널 7 use-after-free를 위한 최초의 동작 PoC - 제작: Antonius (sw0rdm4n, w1sdom, ev1lut10n)
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.