No kernel Linux, a seguinte vulnerabilidade foi resolvida. iommufd: Tome o bloqueio do dma_resv antes do dma_buf_unpin() no caminho de lançamento o dma_buf_unpin() requer que o usuário mantenha o bloqueio dma_resv do exportador. vazio dma_buf_unpin(struct dma_buf_attachment *attach) {... dma_resv_assert_held(dmabuf->resv);... } iopt_release_pages() chama dma_buf_unpin() sem tomar essa fechadura, então cada iommufd_ioas_destroy()/iommufd_ioas_unmap() que libera a última referência em um iopt_pages apoiado pelo DMABUF ativa um WARN. Isto foi atingido enquanto executava ferramentas/teste/autoteste/iommu/iommufd:.
ATENÇÃO: drivers/dma-buf/dma-buf.c: 1137 em dma_buf_unpin+ 0 x 62 / 0 x 70 RIP: 0010:dma_buf_unpin+ 0 x 62 / 0 x 70 Chame o rastreamento: dma_buf_unpin+ 0 x 62 / 0 x 70 iopt_release_pages+ 0 xe 4 / 0 x 190 iopt_unmap_iova_range+ 0 x 1 c 7 / 0 x 290 iopt_unmap_all+ 0 x 1 a/ 0 x 30 iommufd_ioas_destroy+ 0 x 1 d/ 0 x 50 iommufd_fops_release+ 0 x 93 / 0 x 150 __ fput+ 0 xfc/ 0 x 2 c 0 __x 64 _sys_close+ 0 x 3 d/ 0 x 80 do_syscall_ 64 + 0 x 65 / 0 x 180 Pegue o bloqueio dma_resv em torno do dma_buf_unpin() em iopt_release_pages(), combinando com a convenção iopt_ map_ dmabuf(). o dma_buf_detach() adquire o bloqueio de reserva internamente, então ele deve permanecer fora da região bloqueada. Registro de aconselhamento: GHSA-xcxf-f 2 - Não, não, não, não, não. Identificadores relacionados: CVE- 2026 - 80633.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 28 T 09: 31: 47.000 Z e lista a sua última modificação como 2026 - 08 - 29 T 09: 30: 26.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.