CVE-2026-53281
Beschrijving NL
In de Linux kernel is de volgende kwetsbaarheid verholpen:
iommu/vt-d: Vermijd NULL pointer dereference of refcount corruptie
Commit 60f030f7418d ("iommu/vt-d: Vermijd het gebruik van NULL na WARN_ON_ONCE")
een NULL pointer dereferentie in een onwaarschijnlijke situatie gedeeltelijk gefixeerd. Als dev_pasid niet wordt gevonden in de dev_pasids-lijst, blijft het NULL. De afbraakoperaties worden echter onvoorwaardelijk uitgevoerd, deze lead
naar een NULL pointer dereferentie of refcount corruptie. Als het domein nooit aan deze IOMMU is gekoppeld, is de informatie NULL, wat
zou een onmiddellijke dereferentie veroorzaken bij het controleren van --info->refcnt. Zelfs als de informatie niet NULL is, verlaagt u de refcount zonder deze te hebben verwijderd
een geldige PASID kan de telling uit balans brengen. Dit kan leiden tot voortijdige
terugval van de refcount naar 0, waardoor mogelijk een use-after-free voor de
actieve apparaten die het domein delen. Repareer dit door vroeg terug te keren als dev_pasid NULL is, voordat u de
teardown operaties. Probleem gevonden door AI-beoordeling en voorgesteld door Kevin Tian. https://sashiko.dev/#/patchset/20260421031347.1408890-1-zhenzhong.duan%40intel.com
Origineel (Engels) tonen
In the Linux kernel, the following vulnerability has been resolved:
iommu/vt-d: Avoid NULL pointer dereference or refcount corruption
Commit 60f030f7418d ("iommu/vt-d: Avoid use of NULL after WARN_ON_ONCE")
fixed a NULL pointer dereference in an unlikely situation partly.
If dev_pasid is not found in the dev_pasids list, it remains NULL.
However, the teardown operations are executed unconditionally, this lead
to a NULL pointer dereference or refcount corruption.
If the domain was never attached to this IOMMU, info will be NULL, which
would cause an immediate dereference when checking --info->refcnt.
Even if info is not NULL, decrementing the refcount without having removed
a valid PASID might unbalance the count. This could lead to premature
dropping of the refcount to 0, potentially causing a use-after-free for the
remaining active devices sharing the domain.
Fix it by returning early if dev_pasid is NULL, before executing the
teardown operations.
Issue found by AI review and suggested by Kevin Tian.
https://sashiko.dev/#/patchset/20260421031347.1408890-1-zhenzhong.duan%40intel.com