Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-53281

HIGH · 8.8 CVSS Gepubliceerd: CWE-476

Beschrijving NL

In de Linux kernel is de volgende kwetsbaarheid verholpen:

iommu/vt-d: Vermijd NULL pointer dereference of refcount corruptie

Commit 60f030f7418d ("iommu/vt-d: Vermijd het gebruik van NULL na WARN_ON_ONCE")
een NULL pointer dereferentie in een onwaarschijnlijke situatie gedeeltelijk gefixeerd. Als dev_pasid niet wordt gevonden in de dev_pasids-lijst, blijft het NULL. De afbraakoperaties worden echter onvoorwaardelijk uitgevoerd, deze lead
naar een NULL pointer dereferentie of refcount corruptie. Als het domein nooit aan deze IOMMU is gekoppeld, is de informatie NULL, wat
zou een onmiddellijke dereferentie veroorzaken bij het controleren van --info->refcnt. Zelfs als de informatie niet NULL is, verlaagt u de refcount zonder deze te hebben verwijderd
een geldige PASID kan de telling uit balans brengen. Dit kan leiden tot voortijdige
terugval van de refcount naar 0, waardoor mogelijk een use-after-free voor de
actieve apparaten die het domein delen. Repareer dit door vroeg terug te keren als dev_pasid NULL is, voordat u de
teardown operaties. Probleem gevonden door AI-beoordeling en voorgesteld door Kevin Tian. https://sashiko.dev/#/patchset/20260421031347.1408890-1-zhenzhong.duan%40intel.com

Origineel (Engels) tonen

In the Linux kernel, the following vulnerability has been resolved:

iommu/vt-d: Avoid NULL pointer dereference or refcount corruption

Commit 60f030f7418d ("iommu/vt-d: Avoid use of NULL after WARN_ON_ONCE")
fixed a NULL pointer dereference in an unlikely situation partly.

If dev_pasid is not found in the dev_pasids list, it remains NULL.
However, the teardown operations are executed unconditionally, this lead
to a NULL pointer dereference or refcount corruption.

If the domain was never attached to this IOMMU, info will be NULL, which
would cause an immediate dereference when checking --info->refcnt.

Even if info is not NULL, decrementing the refcount without having removed
a valid PASID might unbalance the count. This could lead to premature
dropping of the refcount to 0, potentially causing a use-after-free for the
remaining active devices sharing the domain.

Fix it by returning early if dev_pasid is NULL, before executing the
teardown operations.

Issue found by AI review and suggested by Kevin Tian.
https://sashiko.dev/#/patchset/20260421031347.1408890-1-zhenzhong.duan%40intel.com

Vendors

Linux

Affected products

Linux Kernel

References