Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-53293

MEDIUM · 5.5 CVSS Gepubliceerd: CWE-667

Beschrijving NL

In de Linux kernel is de volgende kwetsbaarheid verholpen:

drm/amdgpu: fix AMDGPU_INFO_READ_MMR_REG

Er waren meerdere problemen in die code. Allereerst was de volgorde tussen de reset-semafoor en de mm_lock
verkeerd (bijv. copy_to_user) werd aangeroepen terwijl het slot werd vastgehouden. Vervolgens hebben we geheugen toegewezen terwijl we de reset-semafoor ingedrukt houden, die ook
een vrij grote bug en kan vastlopen. Daarna gebruikten we down_read_trylock() in plaats van te wachten tot de reset
afwerken. (kers geplukt van commit 361b6e6b303d4b691f6c5974d3eaab67ca6dd90e)

Origineel (Engels) tonen

In the Linux kernel, the following vulnerability has been resolved:

drm/amdgpu: fix AMDGPU_INFO_READ_MMR_REG

There were multiple issues in that code.

First of all the order between the reset semaphore and the mm_lock was
wrong (e.g. copy_to_user) was called while holding the lock.

Then we allocated memory while holding the reset semaphore which is also
a pretty big bug and can deadlock.

Then we used down_read_trylock() instead of waiting for the reset to
finish.

(cherry picked from commit 361b6e6b303d4b691f6c5974d3eaab67ca6dd90e)

Vendors

Linux

Affected products

Linux Kernel

References