7.8
CVE-2026-68445
- EPSS 0.13%
- Veröffentlicht 12.08.2026 00:17:44
- Zuletzt bearbeitet 17.08.2026 06:17:53
- Erkennungen
drm/vc4: Prevent shader BO mappings from becoming writable
In the Linux kernel, the following vulnerability has been resolved: drm/vc4: Prevent shader BO mappings from becoming writable vc4_gem_object_mmap() rejects a writable mapping of a validated shader BO, but leaves VM_MAYWRITE set. Userspace can map the BO read-only and then turn it writable with mprotect(). Validated shader BOs must stay read-only: the validator checks the instructions once and the GPU trusts them afterwards. A writable mapping lets userspace rewrite the code after validation, bypassing the validator. Clear VM_MAYWRITE on the read-only path so the mapping cannot be upgraded, as i915 already does for its read-only objects.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
463873d5701427f2964a0b4b72c45f1f14b6df87
Version <
9f0ee411fc2d76333d6087c5862ffa907cf7a175
Status
affected
Version
463873d5701427f2964a0b4b72c45f1f14b6df87
Version <
019e6ad247f7fd038d2e009789f6d9bfcccb1ae7
Status
affected
Version
463873d5701427f2964a0b4b72c45f1f14b6df87
Version <
6deaa317201851c644c431b57682e54d06b35838
Status
affected
Version
463873d5701427f2964a0b4b72c45f1f14b6df87
Version <
fe168ef1d232d734d9998fd74822e2e20930dfff
Status
affected
Version
463873d5701427f2964a0b4b72c45f1f14b6df87
Version <
0c9e6367639548307d3f578f6943ce72c9d39087
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
4.5
Status
affected
Version
0
Version <
4.5
Status
unaffected
Version <=
6.6.*
Version
6.6.148
Status
unaffected
Version <=
6.12.*
Version
6.12.101
Status
unaffected
Version <=
6.18.*
Version
6.18.42
Status
unaffected
Version <=
7.1.*
Version
7.1.6
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.13% | 0.027 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 7.8 | 1.8 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/019e6ad247f7fd038d2e009789f6d9bfcccb1ae7
https://git.kernel.org/stable/c/0c9e6367639548307d3f578f6943ce72c9d39087
https://git.kernel.org/stable/c/6deaa317201851c644c431b57682e54d06b35838
https://git.kernel.org/stable/c/9f0ee411fc2d76333d6087c5862ffa907cf7a175
https://git.kernel.org/stable/c/fe168ef1d232d734d9998fd74822e2e20930dfff