CVE-2026-53377

Linux kernel (GCP) vulnerabilities

Beschreibung

Im Linux-Kernel wurde die folgende Schwachstelle behoben: drm/msm: GPU immer wiederherstellen Früher, wenn keine weitere Arbeit anstand, würde der Wiederherstellungsarbeiter keinen Wiederherstellungsvorgang auslösen und stattdessen darauf vertrauen, dass die GPU in den Schlafmodus wechselt und dann wieder aufwacht, wenn mehr Arbeit eingereicht wird. Der Wiederherstellungsarbeiter erhöht zuerst das Fence des hängenden Rings, sodass bei nur einem Job im Ring, der einen Hänger verursacht, ein frühes Aussteigen erfolgt. Es gibt keine Garantie dafür, dass die GPU vor dem Einreichen weiterer Arbeit in den Schlafmodus wechselt und wieder aufwacht. Wenn die GPU in einem hängenden Zustand ist, bleibt sie in diesem Zustand und löst wahrscheinlich erneut einen Timeout aus. Stoppen Sie einfach das Überprüfen und stellen Sie immer die GPU wieder her. Patchwork: https://patchwork.freedesktop.org/patch/704066/

Metriken

Severity
medium
kein öffentlicher PoC bekannt
5.5
Quelle: nvd-v3
2.4 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.1 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-07 09:05 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. Initial Analysis2026-07-29 16:55 UTC· nvd@nist.gov
    • CVSS V3.1: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
    • CWE: NVD-CWE-noinfo
    • CPE Configuration: OR *cpe:2.3:o:linux:linux_kernel:5.19:rc4:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:5.19:rc5:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:5.19:rc6:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:5.19:rc7:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:5.19:-:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:5.19:rc8:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.19 up to (excluding) 7.0.9 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 5.19.1 up to (excluding) 6.18.32
    • Reference Type: kernel.org: https://git.kernel.org/stable/c/01a0d6cd7032e9993feea19fadb03ef9d5b488f2 Types: Patch
  2. New CVE Received2026-07-19 11:16 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • Affected: Linux, Linux
    • Description: In the Linux kernel, the following vulnerability has been resolved: drm/msm: always recover the gpu Previously, in case there was no more work to do, recover worker wouldn't trigger recovery and would instead rely on the gpu going to sleep and then resuming when more work is submitted. Recover_worker will first increment the fence of the hung ring so, if there's only one job submitted to a ring and that causes an hang, it will early out. There's no guarantee that the gpu will suspend and resume before more work is submitted and if the gpu is in a hung state it will stay in that state and probably trigger a timeout again. Just stop checking and always recover the gpu. Patchwork: https://patchwork.freedesktop.org/patch/704066/
    • Reference: https://git.kernel.org/stable/c/01a0d6cd7032e9993feea19fadb03ef9d5b488f2
    • Reference: https://git.kernel.org/stable/c/132b8d51f0ffbee6e4e1ebbe1a50330aaf2dbd5d

Betroffene Betriebssysteme

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    ubuntu / linux-aws-6.8jammy

  • linux

    ubuntu / linux-azureresolute

  • linux

    ubuntu / linux-azuretrusty

  • linux

    ubuntu / linux-azurexenial

  • linux

    ubuntu / linux-azure-4.15bionic

  • linux

    ubuntu / linux-azure-5.4bionic

  • linux

    ubuntu / linux-azure-fdenoble

  • linux

    ubuntu / linux-azure-fderesolute

  • linux

    ubuntu / linux-azure-fde-6.8jammy

  • linux

    ubuntu / linux-azure-fipsbionic

  • linux

    ubuntu / linux-azure-fipsfocal

  • linux

    ubuntu / linux-azure-fipsnoble

  • linux

    ubuntu / linux-fipsjammy

  • linux

    ubuntu / linux-gcp-7.0noble

  • linux

    ubuntu / linux-gkejammy

  • linux

    ubuntu / linux-nvidia-tegranoble

  • linux

    ubuntu / linux-raspinoble

  • linux

    ubuntu / linux-raspi-realtimenoble

  • linux

    linux / linux_kernel2.6.12

  • linux

    linux / linux_kernel2.6.15

Quellen & Referenzen

Verknüpfte CVEs

1392 weitere CVEs anzeigen
IDCVE-2026-53377
Linux kernel (GCP) vulnerabilities — CVE-2026-53377 | NEOSEC Intel