Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linux (CVE-2026-46309)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> drm/xe/uapi: Rechazar el índice PAT coh_none para memoria caché de CPU en madvise<br /> <br /> Añadir validación en xe_vm_madvise_ioctl() para rechazar índices PAT con modo de coherencia XE_COH_NONE cuando se aplica a memoria caché de CPU.<br /> <br /> Usar coh_none con búferes en caché de CPU es un problema de seguridad. Cuando el kernel borra páginas antes de la reasignación, la operación de borrado permanece en la caché de la CPU (sucia). La GPU con coh_none puede omitir las cachés de la CPU y leer datos sensibles obsoletos directamente de la DRAM, potencialmente filtrando datos de páginas previamente liberadas de otros procesos.<br /> <br /> Esto se alinea con la validación existente en la ruta vm_bind (xe_vm_bind_ioctl_validate_bo).<br /> <br /> v2(Matthew brost)<br /> - Añadir correcciones<br /> - Mover una impresión de depuración a un lugar mejor<br /> <br /> v3(Matthew Auld)<br /> - Debería ser drm/xe/uapi<br /> - Más Cc<br /> <br /> v4(Shuicheng Lin)<br /> - Corregir problemas de fuga de kmem de paso<br /> <br /> v5<br /> - Eliminar la fuga de kmem porque ha sido fusionada por otro parche<br /> <br /> v6<br /> - Eliminar la corrección que no está relacionada con la corrección actual<br /> <br /> v7<br /> - Sin cambios<br /> <br /> v8<br /> - Rebase<br /> <br /> v9<br /> - Limitar las restricciones a la iGPU<br /> <br /> v10<br /> - Sin cambios<br /> <br /> (seleccionado de la confirmación 016ccdb674b8c899940b3944952c96a6a490d10a)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.18 (incluyendo) 6.18.32 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.19 (incluyendo) 7.0.9 (excluyendo)
cpe:2.3:o:linux:linux_kernel:7.1:rc1:*:*:*:*:*:*