CVE-2026-46215
drm: Define o handle antigo como NULL antes da troca de prime em change_handle
- Publicado
- 28 de mai. de 2026
- Atualizado
- 5 de ago. de 2026
- Atribuindo CNA
- Linux
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 13,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm: definir o handle antigo como NULL antes da troca de prime em change_handle. Havia uma potencial condição de corrida em change_handle. O ioctl tinha, por um breve período, um único objeto com duas entradas idr; um gem_close concorrente poderia excluir o objeto e remover um dos handles, deixando o outro pendente, que poderia subsequentemente ser desreferenciado, levando a um use-after-free. Para corrigir isso, faça a mesma manobra que o próprio gem_close faz. (f6cd7daecff5 drm: Release driver references to handle before making it available again) Primeiro, use idr_replace para substituir o handle antigo por NULL. Depois, se as operações de prime forem bem-sucedidas, feche-o de fato. create_tail exigiu uma manobra semelhante para evitar um problema semelhante. (bd46cece51a3 drm/gem: Fix race in drm_gem_handle_create_tail()) Ele usa idr_alloc para alocar o novo handle com NULL e depois troca pelo objeto correto mais tarde para evitar condições de corrida. Não precisamos fazer isso aqui, pois as únicas operações que poderiam causar condições de corrida são as da drm_prime, e change_handle mantém o lock de prime durante toda a duração. v2: limpezas dos caminhos de erro
Fontes
3- CVE-2026-46215-POCExploit
Exploit para CVE-2026-46215, uma escalada de privilégio local use-after-free no DRM GEM do kernel Linux. Usa corrida, slab spraying e sobrescrita de arquivo estilo Dirty Pipe para transformar um usuário não privilegiado do nó de render em root sem senha.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.