No kernel Linux, a seguinte vulnerabilidade foi resolvida. drm/ imagination: adquira o bloqueio vm_ctx-> antes de mapear a memória para a GPU VM O código gpuvm do drm não protege a operação de ache contra a operação de mapa, e o driver precisa garantir que uma operação de mapa não deve acontecer quando uma operação de ache está em andamento. Em alguns casos, uma operação de busca estará em andamento ao fazer operações de mapa/unmap, e a operação de busca fará uma deferência de ponteiro NULL.
Um exemplo do traço da pilha de tal desreferência NULL é mostrado abaixo: ``` Não foi possível lidar com o acesso do kernel à memória do usuário sem rotinas de uaccess no endereço virtual 0000000000000010 [ ] drm_gpuva_find+ 0 x 28 / 0 x 6 c [drm_gpuvm] [ ] pvr_vm_unmap+ 0 x 34 / 0 x 68 [powervr] [ ] pvr_ioctl_vm_unmap+ 0 x 2 e/ 0 x 50 [powervr] [ ] drm_ioctl_kernel+ 0 x 8 e/ 0 xdc [ ] drm_ioctl+ 0 x 1 ser/ 0 x 3 e 0 [ ] __riscv_sys_ioctl+ 0 xba/ 0 xc 4 [ ] do_trap_ecall_u+ 0 x 23 e/ 0 x 3 f 4 [ ] exceção_de_manche+ 0 x 168 / 0 x 174 ```.
Como todas as ocorrências do drm_gpuva_find*() já estão guardadas pelo bloqueio vm_ctx->, faça o pvr_vm_map() para adquirir este bloqueio para evitar perturbar qualquer operação de busca. Isto corrige o problema de deferência NULL no drm_gpuva_find*(). Registro de aconselhamento: GHSA-qrmv-vc 96 - x 8 - Sim. Identificadores relacionados: CVE- 2026 - 68260. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 43.000 Z e lista a sua última modificação como 2026 - 08 - 14 T 00: 31: 54.000 Z.
Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.