CVE-2026-46215
drm: Установить старый handle в NULL перед prime-свопом в change_handle
- Опубликовано
- 28 мая 2026 г.
- Обновлено
- 5 авг. 2026 г.
- Назначение CNA
- Linux
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 13,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В ядре Linux устранена следующая уязвимость: drm: Установите старый дескриптор в NULL перед заменой prime в change_handle. В change_handle существовала потенциальная гонка. Ioctl кратковременно содержал один объект с двумя записями idr; параллельный gem_close мог удалить объект и убрать один из дескрипторов, оставив второй висячим, который затем мог быть разыменован, что приводило к use-after-free. Для исправления выполняется тот же приём, что и в самом gem_close. (f6cd7daecff5 drm: Release driver references to handle before making it available again) Сначала idr_replace заменяет старый дескриптор на NULL. Позже, если операции prime прошли успешно, он действительно закрывается. create_tail требовал аналогичного приёма, чтобы избежать похожей проблемы. (bd46cece51a3 drm/gem: Fix race in drm_gem_handle_create_tail()) Он выполняет idr_alloc нового дескриптора с NULL, а затем подменяет его правильным объектом, чтобы избежать гонок. Нам здесь этого делать не нужно, поскольку единственные операции, которые могут гоняться, — это drm_prime, и change_handle удерживает блокировку prime на всё время выполнения. v2: очистка путей ошибок
Источники
3- CVE-2026-46215-POCЭксплойт
Эксплойт для CVE-2026-46215, локальное повышение привилегий через use-after-free в DRM GEM ядра Linux. Использует гонки, распыление кучи и перезапись файлов в стиле Dirty Pipe, чтобы превратить непривилегированного пользователя render-node в root без пароля.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.