CVE-2026-53161

Linux kernel (GCP) vulnerabilities

Beschreibung

Im Linux-Kernel wurde folgende Schwachstelle behoben:

misc: fastrpc: Behebung des Use-After-Free von fastrpc_user im Workqueue-Kontext

Es gibt einen Rennzustand zwischen fastrpc_device_release() und der Workqueue, die DSP-Antworten verarbeitet. Wenn der Benutzer den Dateideskriptor schließt, wird durch fastrpc_device_release() die Struktur fastrpc_user freigegeben. Gleichzeitig kann eine laufende DSP-Aufrufanfrage abgeschlossen werden und fastrpc_rpmsg_callback() plant die Kontextbereinigung über schedule_work(&ctx->put_work). Wenn die Workqueue fastrpc_context_free() parallel oder nachdem fastrpc_device_release() die Benutzerstruktur freigegeben hat, ausführt, wird auf das freigegebene fastrpc_user zugegriffen. Abhängig vom Zustand des Kontexts zum Zeitpunkt des Rennzustands kann einer der folgenden Zugriffe betroffen sein:

  1. fastrpc_buf_free() ruft fastrpc_ipa_to_dma_addr(buf->fl->cctx, ...) auf, um die SID-Bits aus dem gespeicherten IOVA zu entfernen, bevor die physische Adresse an dma_free_coherent() weitergegeben wird.

  2. fastrpc_free_map() liest map->fl->cctx->vmperms[0].vmid, um das Quellberechtigungsmaskenbit benötigt für den Aufruf von qcom_scm_assign_mem(), der Speicher vom DSP-VM zurück an HLOS gibt.

  3. fastrpc_free_map() erlangt map->fl->lock, um sicher die Map-Knoten aus der Liste fl->maps zu entfernen.

Das resultierende Use-After-Free äußert sich wie folgt:

pc : fastrpc_buf_free+0x38/0x80 [fastrpc]
lr : fastrpc_context_free+0xa8/0x1b0 [fastrpc]
fastrpc_context_free+0xa8/0x1b0 [fastrpc]
fastrpc_context_put_wq+0x78/0xa0 [fastrpc]
process_one_work+0x180/0x450
worker_thread+0x26c/0x388

Füge kref-basierte Referenzzählung zu fastrpc_user hinzu. Lasse jede Kontextaufrufinstanz bei der Zuweisungszeit eine Referenz auf den Benutzer nehmen und sie freigeben, wenn der Kontext freigegeben wird. Gib die anfängliche Referenz in fastrpc_device_release() bei Dateischließen frei. Verschiebe das Auseinandernehmen der Benutzerstruktur — Freigabe von laufenden Kontexten, Maps, Mmaps und der Kanal-Kontextreferenz — in den kref-Freigabecallback fastrpc_user_free(), sodass er nur ausgeführt wird, wenn die letzte Referenz fallen gelassen wird, unabhängig davon, ob dies bei Geräteschließen oder nach Abschluss des letzten laufenden Kontexts geschieht.

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.8
Quelle: cna-v3
6.7 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.2 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-07 09:05 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. Initial Analysis2026-07-06 16:42 UTC· nvd@nist.gov
    • CWE: CWE-416
    • CPE Configuration: OR *cpe:2.3:o:linux:linux_kernel:7.1:rc1:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc2:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc3:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc4:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 5.16 up to (excluding) 6.1.176 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.2 up to (excluding) 6.6.143 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 5.11 up to (excluding) 5.15.210 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.13 up to (excluding) 6.18.36 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.7 up to (excluding) 6.12.94 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.19 up to (excluding) 7.0.13 *cpe:2.3:o:linux:linux_kernel:7.1:rc5:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc6:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc7:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 5.1 up to (excluding) 5.10.259
    • Reference Type: kernel.org: https://git.kernel.org/stable/c/5278ccd357e0d7aeeb1e76c0f3e0e02894a9897c Types: Patch
    • Reference Type: kernel.org: https://git.kernel.org/stable/c/c6e5c2be09f814377d7f1ce97370a5b7b3e02814 Types: Patch

Betroffene Betriebssysteme

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    ubuntu / linux-aws-6.8jammy

  • linux

    ubuntu / linux-azureresolute

  • linux

    ubuntu / linux-azuretrusty

  • linux

    ubuntu / linux-azurexenial

  • linux

    ubuntu / linux-azure-4.15bionic

  • linux

    ubuntu / linux-azure-5.4bionic

  • linux

    ubuntu / linux-azure-fdenoble

  • linux

    ubuntu / linux-azure-fderesolute

  • linux

    ubuntu / linux-azure-fde-6.8jammy

  • linux

    ubuntu / linux-azure-fipsbionic

  • linux

    ubuntu / linux-azure-fipsfocal

  • linux

    ubuntu / linux-azure-fipsnoble

  • linux

    ubuntu / linux-fipsjammy

  • linux

    ubuntu / linux-gcp-7.0noble

  • linux

    ubuntu / linux-gkejammy

  • linux

    ubuntu / linux-nvidia-tegranoble

  • linux

    ubuntu / linux-raspinoble

  • linux

    ubuntu / linux-raspi-realtimenoble

  • linux

    linux / linux_kernel2.6.12

  • linux

    linux / linux_kernel2.6.15

Quellen & Referenzen

Verknüpfte CVEs

1392 weitere CVEs anzeigen
IDCVE-2026-53161
Linux kernel (GCP) vulnerabilities — CVE-2026-53161 | NEOSEC Intel