Des fences GPU exportées pouvaient conserver un pointeur vers un ordonnanceur embarqué dans un objet ring ou VM déjà libéré, permettant une lecture après libération. Le correctif retarde la libération des objets avec kfree_rcu(); les versions concernées et corrigées ne sont pas précisées.
Source : NVD — CVE-2026-98180
Analyse technique
Une fence terminée exportée vers l'espace utilisateur via sync_file ou drm_syncobj pouvait garder une référence à l'ordonnanceur après la libération de l'objet conteneur. L'appel à SYNC_IOC_FILE_INFO pouvait atteindre get_timeline_name() et lire la mémoire libérée; les éléments fournis indiquent une atteignabilité non privilégiée.
Impact, versions et correctif
Action recommandée
Installer une version du noyau intégrant le correctif dès qu'elle est disponible auprès de la distribution ou de l'éditeur.
Sources
Priorisation DFS : P4 · 1 source(s).