CVE-2026-80728
CVE CVE-2026-80728EUVD EUVD-2026-70332Veröffentlicht 2026-09-03T08:21:47.000Z
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: Revert "drm/amdgpu: fix aperture mapping leak" devres teardown is LIFO. The aperture devres node was registered after the DRM device node, so devres_release_all() unmaps the aperture before the DRM device release callback fires amdgpu_device_fini_sw(). IP sw_fini callbacks (e.g. vcn_v4_0_sw_fini) write to fw_shared through a pointer derived from aper_base_kaddr, causing a kernel page fault on probe failure / rollback: BUG: unable to handle page fault ... PMD 0 RIP: vcn_v4_0_sw_fini+0x7b/0x170 [amdgpu] Call Trace: amdgpu_device_fini_sw amdgpu_driver_release_kms devm_drm_dev_init_release devres_release_all This reverts commit d871e99879cb5fd1fa798b006b4888887e63a17a. (cherry picked from commit 336e0cd576817ac64a4b394ca2b3680029f3e37f)
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux patch: 6.12.104; 0 <6.6.152; patch: 6.6.152; 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 <b96c529cd2551b78316a4afa3237b2ed96ba03c8; patch: 7.2; 0 <7.1.9; 0 <6.12.104; 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 <496846a9411136eb9e86ad4f4e62d751bd1e1db5; 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 <a2e326c52c4bcecc033cd3ca2733fdbe30fbf55d; patch: 7.1.9; 0 <6.18.45; 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 <96d26143882f9cb47dcc1f3dd4e26d047e53ab9b; 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 <7380f1bfe9d7ed3a4ca9d99a5c4df840fff9af2a; patch: 6.18.45
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.