No kernel Linux, a seguinte vulnerabilidade foi resolvida. drm/v 3 d: Consertar os arrays de consulta de tarefas da CPU no caminho de erro A etiqueta de falhas do ioctl do trabalho da CPU chama o kvfree() no timestamp e nos arrays de consulta de desempenho do cpu_job após o v 3 d_job_cleanup(), que deixa cair a última referência do trabalho e liberta o cpu_job. Ler cpu_ job nesse ponto é um uso-após- livre. Também, no primeiro v 3 D_job_init() caminho de falha, é uma deferência NULL, desde v 3 d_job_deallocate() zeros o ponteiro local. No caminho de sucesso, os arrays são liberados do callback.free_job do programador, mas no caminho de erro, eles são liberados manualmente, pois o trabalho nunca foi empurrado para o programador. Enquanto o caminho de sucesso lida com isso corretamente, o caminho de falha não.

Além disso, o manual kvfree() chama apenas para libertar o armazenamento de array; eles não drm_syncobj_put() o sincrobjs por consulta que v 3 d_timestamp_query_info_free() e v 3 d_ performance_query_info_free() libera no caminho de sucesso. Assim, o mesmo caminho de falha que ativa o uso- depois- livre também vaza uma referência de syncobj por consulta. Unifique a desmontagem do trabalho da CPU no destrutor do kref da CPU, refletindo v 3 d_ render_job_free(). A fenda.free_job do programador reverte para o v genérico 3 d_sched_job_free() e a etiqueta de falhas deixa cair as chamadas do manual kvfree(), deixando um único caminho de desmontagem que é alcançado tanto do programador como do caminho de erro do ioctl. Isso remove o uso- depois- livre, a deferência NULL e o vazamento de syncopj por construção. Registro de aconselhamento: GHSA- 6 q 8 x- m 3 wr-crj 5. Identificadores relacionados: CVE- 2026 - 64099.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 52.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 15: 31: 59.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 416. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.