CVE-2026-46211

Linux kernel (GCP) vulnerabilities

Beschreibung

Im Linux-Kernel wurde die folgende Schwachstelle behoben: drm/msm/gem: Fehlerbehandlung in msm_ioctl_gem_info_get_metadata() korrigieren msm_ioctl_gem_info_get_metadata() gibt immer 0 zurück, unabhängig von Fehlern. Wenn copy_to_user() fehlschlägt oder der Benutzerpuffer zu klein ist, wird der im ret gespeicherte Fehlercode ignoriert, da die Funktion bedingungslos 0 zurückgibt. Dies führt dazu, dass der Userspace glaubt, das ioctl sei erfolgreich gewesen, obwohl es nicht war. Darüber hinaus kann kmemdup() NULL aufgrund eines Allokationsfehlers zurückgeben, aber der Rückgabewert wird nicht überprüft. Dies führt zu einer Dereferenzierung eines NULL-Zeigers im nachfolgenden copy_to_user()-Aufruf. Füge die fehlende NULL-Überprüfung für kmemdup() hinzu und gib ret anstelle von 0 zurück. Hinweis: Der SET-Gegenpart (msm_ioctl_gem_info_set_metadata) gibt korrekt ret zurück. Patchwork: https://patchwork.freedesktop.org/patch/714478/

Metriken

Severity
none
kein öffentlicher PoC bekannt
2.7 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.1 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-07 09:05 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. Initial Analysis2026-06-10 19:17 UTC· nvd@nist.gov
    • CVSS V3.1: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
    • CWE: CWE-476
    • CPE Configuration: OR *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.13 up to (excluding) 6.18.32 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.19 up to (excluding) 7.0.9 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.8 up to (excluding) 6.12.90
    • Reference Type: kernel.org: https://git.kernel.org/stable/c/47cbfe2608314b833ad61a65827d8fb363bc2d2d Types: Patch

Betroffene Betriebssysteme

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    ubuntu / linux-aws-6.8jammy

  • linux

    ubuntu / linux-azureresolute

  • linux

    ubuntu / linux-azuretrusty

  • linux

    ubuntu / linux-azurexenial

  • linux

    ubuntu / linux-azure-4.15bionic

  • linux

    ubuntu / linux-azure-5.4bionic

  • linux

    ubuntu / linux-azure-fdenoble

  • linux

    ubuntu / linux-azure-fderesolute

  • linux

    ubuntu / linux-azure-fde-6.8jammy

  • linux

    ubuntu / linux-azure-fipsbionic

  • linux

    ubuntu / linux-azure-fipsfocal

  • linux

    ubuntu / linux-azure-fipsnoble

  • linux

    ubuntu / linux-fipsjammy

  • linux

    ubuntu / linux-gcp-7.0noble

  • linux

    ubuntu / linux-gkejammy

  • linux

    ubuntu / linux-nvidia-tegranoble

  • linux

    ubuntu / linux-raspinoble

  • linux

    ubuntu / linux-raspi-realtimenoble

  • linux

    linux / linux_kernel2.6.12

  • linux

    linux / linux_kernel2.6.15

Quellen & Referenzen

Verknüpfte CVEs

1392 weitere CVEs anzeigen
IDCVE-2026-46211
Linux kernel (GCP) vulnerabilities — CVE-2026-46211 | NEOSEC Intel