7.8

CVE-2026-68445

drm/vc4: Prevent shader BO mappings from becoming writable

In the Linux kernel, the following vulnerability has been resolved:

drm/vc4: Prevent shader BO mappings from becoming writable

vc4_gem_object_mmap() rejects a writable mapping of a validated shader
BO, but leaves VM_MAYWRITE set.  Userspace can map the BO read-only and
then turn it writable with mprotect().

Validated shader BOs must stay read-only: the validator checks the
instructions once and the GPU trusts them afterwards.  A writable
mapping lets userspace rewrite the code after validation, bypassing the
validator.

Clear VM_MAYWRITE on the read-only path so the mapping cannot be
upgraded, as i915 already does for its read-only objects.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 463873d5701427f2964a0b4b72c45f1f14b6df87
Version < 9f0ee411fc2d76333d6087c5862ffa907cf7a175
Status affected
Version 463873d5701427f2964a0b4b72c45f1f14b6df87
Version < 019e6ad247f7fd038d2e009789f6d9bfcccb1ae7
Status affected
Version 463873d5701427f2964a0b4b72c45f1f14b6df87
Version < 6deaa317201851c644c431b57682e54d06b35838
Status affected
Version 463873d5701427f2964a0b4b72c45f1f14b6df87
Version < fe168ef1d232d734d9998fd74822e2e20930dfff
Status affected
Version 463873d5701427f2964a0b4b72c45f1f14b6df87
Version < 0c9e6367639548307d3f578f6943ce72c9d39087
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.5
Status affected
Version 0
Version < 4.5
Status unaffected
Version <= 6.6.*
Version 6.6.148
Status unaffected
Version <= 6.12.*
Version 6.12.101
Status unaffected
Version <= 6.18.*
Version 6.18.42
Status unaffected
Version <= 7.1.*
Version 7.1.6
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.13% 0.027
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/019e6ad247f7fd038d2e009789f6d9bfcccb1ae7
https://git.kernel.org/stable/c/0c9e6367639548307d3f578f6943ce72c9d39087
https://git.kernel.org/stable/c/6deaa317201851c644c431b57682e54d06b35838
https://git.kernel.org/stable/c/9f0ee411fc2d76333d6087c5862ffa907cf7a175
https://git.kernel.org/stable/c/fe168ef1d232d734d9998fd74822e2e20930dfff