Ad

CVE-2026-68265

HIGH CVSS 3.1: 7,3 EPSS 0.13%
Обновлено 17 августа 2026
Intel
Параметр Значение
CVSS 7,3 (HIGH)
Поставщик Intel
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: drm/xe/vm: исправлена предварительная выборка BO с помощью CONSULT_MEM_ADVISE_PREF_LOC. Если регион предварительной выборки — DRM_XE_CONSULT_MEM_ADVISE_PREF_LOC для BO VMA, код использовал его как индекс в Region_to_mem_type[], вызывая доступ за пределами границ, поскольку значение равно -1. Укажите предпочтительное местоположение для BO VMA напрямую: локальную VRAM на dGFX. (с использованием размещения плитки BO) или системной памяти на iGPU.

Обнаружено с помощью статического анализа с помощью искусственного интеллекта, подтверждено продуктом Intel. Безопасность. версия 2: -Исправлено нулевое разыменование (вишня выбрана из коммита d9a4906ac03be9f6ed3f3b45c56c866b867fd75b)

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: drm/xe/vm: Fix BO prefetch with CONSULT_MEM_ADVISE_PREF_LOC When prefetch region is DRM_XE_CONSULT_MEM_ADVISE_PREF_LOC for a BO VMA, the code used it as an index into region_to_mem_type[], causing an out-of-bounds access since the value is -1. Resolve the preferred location for BO VMAs directly: local VRAM on dGFX (using the BO's tile placement) or system memory on iGPU. Discovered using AI-assisted static analysis confirmed by Intel Product Security. v2: -Fix null dereference (cherry picked from commit d9a4906ac03be9f6ed3f3b45c56c866b867fd75b)

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1