CVE-2026-64517

Linux kernel (GCP) vulnerabilities

Beschreibung

Im Linux-Kernel wurde die folgende Schwachstelle behoben: drm/xe/gsc: Behebung des doppelten Freigebens eines verwalteten BO im Fehlerpfad Der Fehlerpfad in `xe_gsc_init_post_hwconfig()` gibt ein BO frei, das mit `xe_managed_bo_create_pin_map()` zugewiesen und über `xe_bo_unpin_map_no_vm()` entpinnbar gemacht wurde. Da für das verwaltete BO bereits eine devm-Aufräumarbeit registriert ist, führt dies zu einem doppelten Freigeben, wenn devm während eines Proberückzugs aufgelöst wird. Entfernen Sie die explizite Freigabe und lassen Sie devm damit umgehen, konsistent mit allen anderen Aufrufen von `xe_managed_bo_create_pin_map()`. (ausgewählt aus Commit 71d61e3e299a17139e47f980a4d6f425b2c59bf7)

Metriken

Severity
none
kein öffentlicher PoC bekannt
6.4 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.2 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-07 09:05 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. New CVE Received2026-07-25 10:17 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • Affected: Linux, Linux
    • Description: In the Linux kernel, the following vulnerability has been resolved: drm/xe/gsc: Fix double-free of managed BO in error path The error path in xe_gsc_init_post_hwconfig() explicitly frees a BO allocated with xe_managed_bo_create_pin_map() via xe_bo_unpin_map_no_vm(). Since the managed BO already has a devm cleanup action registered, this causes a double-free when devm unwinds during probe failure. Remove the explicit free and let devm handle it, consistent with all other xe_managed_bo_create_pin_map() callers. (cherry picked from commit 71d61e3e299a17139e47f980a4d6f425b2c59bf7)
    • Reference: https://git.kernel.org/stable/c/2c890e71ae26fa32f5a96c3694b71a2c310940e7
    • Reference: https://git.kernel.org/stable/c/7cb975fcd4777e7bad688f66aa0c10c16dd8276b

Betroffene Betriebssysteme

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    ubuntu / linux-aws-6.8jammy

  • linux

    ubuntu / linux-azureresolute

  • linux

    ubuntu / linux-azuretrusty

  • linux

    ubuntu / linux-azurexenial

  • linux

    ubuntu / linux-azure-4.15bionic

  • linux

    ubuntu / linux-azure-5.4bionic

  • linux

    ubuntu / linux-azure-fdenoble

  • linux

    ubuntu / linux-azure-fderesolute

  • linux

    ubuntu / linux-azure-fde-6.8jammy

  • linux

    ubuntu / linux-azure-fipsbionic

  • linux

    ubuntu / linux-azure-fipsfocal

  • linux

    ubuntu / linux-azure-fipsnoble

  • linux

    ubuntu / linux-fipsjammy

  • linux

    ubuntu / linux-gcp-7.0noble

  • linux

    ubuntu / linux-gkejammy

  • linux

    ubuntu / linux-nvidia-tegranoble

  • linux

    ubuntu / linux-raspinoble

  • linux

    ubuntu / linux-raspi-realtimenoble

  • linux

    linux / linux_kernel2.6.12

  • linux

    linux / linux_kernel2.6.15

Quellen & Referenzen

Verknüpfte CVEs

1392 weitere CVEs anzeigen
IDCVE-2026-64517
Linux kernel (GCP) vulnerabilities — CVE-2026-64517 | NEOSEC Intel