Ad

CVE-2026-68445

NONE EPSS 0.17%
Обновлено 12 августа 2026
Linux
Параметр Значение
Уязвимые версии 4.5 — 7.2-rc5
Устранено в версии 6.6.148
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: drm/vc4: запретить возможность записи сопоставлений шейдеров BO. vc4_gem_object_mmap() отклоняет записываемое сопоставление проверенного шейдера BO, но оставляет установленным VM_MAYWRITE. Пользовательское пространство может отображать BO только для чтения и затем сделайте его доступным для записи с помощью mprotect(). Проверенные BO шейдеров должны оставаться доступными только для чтения: валидатор проверяет инструкции один раз, а графический процессор доверяет им впоследствии. записываемый отображение позволяет пользовательскому пространству переписать код после проверки, минуя валидатор.

Очистите VM_MAYWRITE на пути только для чтения, чтобы сопоставление не могло быть выполнено. обновлен, как это уже сделал i915 для своих объектов, доступных только для чтения.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: drm/vc4: Prevent shader BO mappings from becoming writable vc4_gem_object_mmap() rejects a writable mapping of a validated shader BO, but leaves VM_MAYWRITE set. Userspace can map the BO read-only and then turn it writable with mprotect(). Validated shader BOs must stay read-only: the validator checks the instructions once and the GPU trusts them afterwards. A writable mapping lets userspace rewrite the code after validation, bypassing the validator. Clear VM_MAYWRITE on the read-only path so the mapping cannot be upgraded, as i915 already does for its read-only objects.

Уязвимые продукты 5

Конфигурация От (включительно) До (исключительно)
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
4.5 6.6.148
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
4.5 6.12.101
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
4.5 6.18.42
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
4.5 7.1.6
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
4.5 7.2-rc5