CVE-2026-93183
CVE CVE-2026-93183EUVD EUVD-2026-82291Veröffentlicht 2026-09-17T16:12:10.000Z
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: drm/lima: call drm_mm_init() with a valid allocation range lima_vm_create() is currently run before va_start and va_end are set up, meaning they are both 0. lima_vm_create() runs drm_mm_init() with them as arguments for the allocator, and if DRM_DEBUG_MM is enabled the DRM_MM_BUG_ON check in drm_mm_init then fires, as seen here on exynos4412-odroid-u2: [ 1.736297] ------------[ cut here ]------------ [ 1.740370] kernel BUG at drivers/gpu/drm/drm_mm.c:931! [ 1.745574] Internal error: Oops - BUG: 0 [#1] SMP ARM [ 1.750697] Modules linked in: [ 1.753734] CPU: 0 UID: 0 PID: 41 Comm: kworker/u16:1 Not tainted 7.0.10-postmarketos-exynos4 #11 PREEMPT [ 1.763372] Hardware name: Samsung Exynos (Flattened Device Tree) [ 1.769446] Workqueue: events_unbound deferred_probe_work_func [ 1.775261] PC is at drm_mm_init+0x9c/0xa4 [ 1.779339] LR is at lima_vm_create+0x144/0x17c [ ... ] Fix the issue by moving the lima_vm_create() call after va_start and va_end are set up.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux a1d2a6339961efc078208dc3b2f006e9e9a8e119 <fd6bc5f1d6b54047b06b82bab25a7e21e4b1c95a; a1d2a6339961efc078208dc3b2f006e9e9a8e119 <3b3bce4a692ac60d9f4a341e6b597dd1fd0a28f9; patch: 5.15.221; a1d2a6339961efc078208dc3b2f006e9e9a8e119 <e2a7cee341986cb5b544a8286edc7fb0494c592e; a1d2a6339961efc078208dc3b2f006e9e9a8e119 <788917ba77f5d69bd368c1d176ecceda346a2951; a1d2a6339961efc078208dc3b2f006e9e9a8e119 <ad4e908096dff97646f77b04e2e2825225e215f7; patch: 7.2.6; a1d2a6339961efc078208dc3b2f006e9e9a8e119 <79a3331ee436c8b1454f897d539606c9b5ebdf9f; patch: 0; patch: 6.12.110; patch: 5.10.270; patch: 6.1.188; a1d2a6339961efc078208dc3b2f006e9e9a8e119 <e0773ad25a34a49aece176721c466cf214e02222; patch: 6.6.157; a1d2a6339961efc078208dc3b2f006e9e9a8e119 <af1f276d50c9d7ebcd25770f358ca503a89d96d7; 5.2; patch: 7.3-rc1; patch: 6.18.52
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.