xen/gntdev: fix error handling in ioctl
In the Linux kernel, the following vulnerability has been resolved: xen/gntdev: fix error handling in ioctl When gntdev_ioctl_map_grant_ref() fails to copy the operation result back to userspace after successfully adding the mapping to the list, the error path returns -EFAULT without releasing the reference acquired by gntdev_alloc_map(). The mapping remains in priv->maps with a refcount of 1, causing a memory leak and a dangling list entry. Additionally, gntdev_add_map() may modify map->index to avoid overlap with existing mappings. Therefore, the index returned to userspace must be obtained after gntdev_add_map() completes. Fix this by holding the mutex across gntdev_add_map(), retrieving the correct index, and copy_to_user(). If copy_to_user() fails, remove the mapping from the list and release the reference while still holding the lock. Fix these issues by properly handling all error cases.
- Yayın
- 15 Ağu 2026
- Güncelleme
- 17 Ağu 2026
- EPSS
- %0,2 · 11. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
0
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 0 / 40 · —
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
Etkilenen sistemler
—
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 2.6.39etkilenir
- 68b025c813c2eb41ff25628e3d4952d5185eb1a4 ve sonrası · 52dc40ef0cfee6ae89b7524967e73f0ba37906d7 öncesietkilenir · git
- 68b025c813c2eb41ff25628e3d4952d5185eb1a4 ve sonrası · 1dd9cb98fe228e017fff9efb33862ff38c741b65 öncesietkilenir · git
- 68b025c813c2eb41ff25628e3d4952d5185eb1a4 ve sonrası · 6df926130aee6cab9b5d2e5b7862e49ccac348dc öncesietkilenir · git
- 68b025c813c2eb41ff25628e3d4952d5185eb1a4 ve sonrası · 311011f8cc206c5af2877b03e3f627ee1b8fe024 öncesietkilenir · git
- 68b025c813c2eb41ff25628e3d4952d5185eb1a4 ve sonrası · 18a693733f7ad004e1ab0466693121ca70cd95dd öncesietkilenir · git
- 68b025c813c2eb41ff25628e3d4952d5185eb1a4 ve sonrası · 16d3ccdabb8dee9be2cdcd6d3f9a125572ec0454 öncesietkilenir · git
- 68b025c813c2eb41ff25628e3d4952d5185eb1a4 ve sonrası · 6883269a323609f68f6faa903f8f8ff3d191cec8 öncesietkilenir · git
- 68b025c813c2eb41ff25628e3d4952d5185eb1a4 ve sonrası · 45ca1afe2fd14c04e37227e79d3f8455831d8408 öncesietkilenir · git
- 2.6.39 öncesietkilenmez · semver
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | 6.1.180-1 öncesi | 6.1.180-1 |
| Debian:13 | linux | 6.12.100-1 öncesi | 6.12.100-1 |
| Debian:14 | linux | 7.1.5-1 öncesi | 7.1.5-1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation40Planlayın
- CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment40Planlayın
- CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()40Planlayın
- CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler40Planlayın
- CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index40Planlayın
- CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index40Planlayın
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 16d3ccdabb8dee9be2cdcd6d3f9a125572ec0454 | Üretici (CNA) |
| Linux Linux | 18a693733f7ad004e1ab0466693121ca70cd95dd | Üretici (CNA) |
| Linux Linux | 1dd9cb98fe228e017fff9efb33862ff38c741b65 | Üretici (CNA) |
| Linux Linux | 311011f8cc206c5af2877b03e3f627ee1b8fe024 | Üretici (CNA) |
| Linux Linux | 45ca1afe2fd14c04e37227e79d3f8455831d8408 | Üretici (CNA) |
| Linux Linux | 52dc40ef0cfee6ae89b7524967e73f0ba37906d7 | Üretici (CNA) |
| Linux Linux | 6883269a323609f68f6faa903f8f8ff3d191cec8 | Üretici (CNA) |
| Linux Linux | 6df926130aee6cab9b5d2e5b7862e49ccac348dc | Üretici (CNA) |
| debian:linux | 6.1.180-1 · Debian:12 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Bu kayıt için CVSS vektörü yok; saldırı koşulları çıkarılamıyor.
Zayıflık sınıfı (CWE)
—
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinDeğişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/16d3ccdabb8dee9be2cdcd6d3f9a125572ec0454
- git.kernel.org/stable/c/18a693733f7ad004e1ab0466693121ca70cd95dd
- git.kernel.org/stable/c/1dd9cb98fe228e017fff9efb33862ff38c741b65
- git.kernel.org/stable/c/311011f8cc206c5af2877b03e3f627ee1b8fe024
- git.kernel.org/stable/c/45ca1afe2fd14c04e37227e79d3f8455831d8408
- git.kernel.org/stable/c/52dc40ef0cfee6ae89b7524967e73f0ba37906d7
- git.kernel.org/stable/c/6883269a323609f68f6faa903f8f8ff3d191cec8
- git.kernel.org/stable/c/6df926130aee6cab9b5d2e5b7862e49ccac348dc
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.