CVE-2026-64099

Linux kernel (GCP) vulnerabilities

Beschreibung

Im Linux-Kernel wurde die folgende Schwachstelle behoben: drm/v3d: Behebung des Use-After-Free von CPU-Job-Anfrage-Arrays auf dem Fehlerpfad Der fail-Label der CPU-Job-Ioctl ruft kvfree() für die Zeitstempel- und Leistungsabfragen des cpu_job nach v3d_job_cleanup() auf, was den letzten Verweis des Jobs freigibt und cpu_job freigibt. Das Lesen von cpu_job an diesem Punkt führt zu einem Use-After-Free. Außerdem ist es auf dem frühen Fehlerpfad von v3d_job_init() ein NULL-Dereferenzieren, da v3d_job_deallocate() den lokalen Zeiger auf Null setzt. Auf dem Erfolgspfad werden die Arrays über das .free_job Callback des Schedulers freigegeben. Auf dem Fehlerpfad werden sie jedoch manuell freigegeben, da der Job nie an den Scheduler weitergeleitet wurde. Während der Erfolgspfad dies korrekt behandelt, tut es der Fehlerpfad nicht. Darüber hinaus befreien die manuellen kvfree()-Aufrufe nur das Array-Speicher; sie führen kein drm_syncobj_put() für die pro-Abfrage Syncobjs durch, die v3d_timestamp_query_info_free() und v3d_performance_query_info_free() auf dem Erfolgspfad freigeben. Der gleiche Fehlerpfad, der den Use-After-Free auslöst, verursacht auch einen Leck von einer Syncobj-Referenz pro Abfrage. Einheitlich wird das CPU-Job-Aufräumen in den kref-Destruktor des CPU-Jobs integriert, indem v3d_render_job_free() nachgebildet wird. Der .free_job-Slot des Schedulers kehrt zum generischen v3d_sched_job_free() zurück und der fail-Label entfernt die manuellen kvfree()-Aufrufe, was zu einem einzigen Aufräumpfad führt, der sowohl vom Scheduler als auch vom ioctl-Fehlerpfad erreicht wird. Dadurch werden der Use-After-Free, das NULL-Dereferenzieren und der Syncobj-Leck durch Konstruktion entfernt.

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.8
Quelle: nvd-v3
3.3 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.1 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-07 09:05 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. Initial Analysis2026-08-11 16:05 UTC· nvd@nist.gov
    • CWE: CWE-416
    • CPE Configuration: OR *cpe:2.3:o:linux:linux_kernel:7.1:rc1:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc2:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc3:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc4:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.13 up to (excluding) 6.18.34 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.19 up to (excluding) 7.0.11 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.8 up to (excluding) 6.12.93
    • Reference Type: kernel.org: https://git.kernel.org/stable/c/0f8efc45740b0628a787d1b0be8a0ddabd700625 Types: Patch
    • Reference Type: kernel.org: https://git.kernel.org/stable/c/69c2a1fec2e7ca25598180816f3bc56e1842eb41 Types: Patch

Betroffene Betriebssysteme

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    ubuntu / linux-aws-6.8jammy

  • linux

    ubuntu / linux-azureresolute

  • linux

    ubuntu / linux-azuretrusty

  • linux

    ubuntu / linux-azurexenial

  • linux

    ubuntu / linux-azure-4.15bionic

  • linux

    ubuntu / linux-azure-5.4bionic

  • linux

    ubuntu / linux-azure-fdenoble

  • linux

    ubuntu / linux-azure-fderesolute

  • linux

    ubuntu / linux-azure-fde-6.8jammy

  • linux

    ubuntu / linux-azure-fipsbionic

  • linux

    ubuntu / linux-azure-fipsfocal

  • linux

    ubuntu / linux-azure-fipsnoble

  • linux

    ubuntu / linux-fipsjammy

  • linux

    ubuntu / linux-gcp-7.0noble

  • linux

    ubuntu / linux-gkejammy

  • linux

    ubuntu / linux-nvidia-tegranoble

  • linux

    ubuntu / linux-raspinoble

  • linux

    ubuntu / linux-raspi-realtimenoble

  • linux

    linux / linux_kernel2.6.12

  • linux

    linux / linux_kernel2.6.15

Quellen & Referenzen

Verknüpfte CVEs

1392 weitere CVEs anzeigen
IDCVE-2026-64099
Linux kernel (GCP) vulnerabilities — CVE-2026-64099 | NEOSEC Intel