No kernel Linux, a seguinte vulnerabilidade foi resolvida. drm/xe/vf: Corrigir a corrida de ligação/destaque do CCS do VF com movimentos BO no voo xe_bo_move() liga buffers de leitura/escreva de lote (BBs) ao BO após transições NULL/ SYSTEM -> TT, e os desliga após transições TT -> SISTEMA. Ambas as operações foram feitas de forma sincronizada na CPU imediatamente após a construção da cerca de cópia/ remoção, sem esperar que essa cerca sinalize. Isto cria duas corridas com migração de VF: - Anexar acontece tarde demais em relação à tarefa de cópia que é destinada a proteger. Se a tarefa de cópia for enviada antes de os BBs CCS estarem anexados, um evento de migração VF que pausa a execução da cópia média pode observar metadados CCS parcialmente copiados sem o estado de anexação necessário para salvá- lo/ remover corretamente.
- O desligamento ocorre muito cedo relativamente à tarefa de cópia que move dados para fora do TT. Os BB CCS são demolidos logo após a cerca de cópia ser obtida, enquanto a blite real pode ainda estar em voo. Um evento de migração VF que pausa a execução da cópia média pode então correr o caminho de salvação/restauração contra o blit ainda em execução, e os BBs do CCS que precisariam fazer sentido do estado de pausa já foram removidos. - Mova a chamada anexa para antes da tarefa de cópia/claro ser enviada, para que os BB CCS já estejam registrados até o momento em que a cópia é executada. Ao anexar falha, desligue e saia do movimento. xe_migrate_ccs_rw_copy() agora leva o recurso de destino explicitamente, uma vez que o recurso bo->ttm.resource não é atualizado para o novo recurso até após o movimento se comprometer.
- Se desligar somente após esperar explicitamente o sinal da cerca de cópia, em vez de derrubar os BBs do CCS imediatamente após obtê- lo. Enquanto aqui, também corrigir xe_sriov_vf_ccs_attach_bo() para desenrolar e propagar erros corretamente: o loop por contexto nunca antes eclodiu com erro, descartando silenciosamente falhas anteriores. Desligue- se limpando cada contexto anexado diretamente através do xe_migrate_ccs_rw_copy_clear() em vez de reutilizar o xe_sriov_vf_ccs_detach_bo(), o que requer que ambos os contextos sejam anexados antes de limpar qualquer um.
(cereja colhida a partir de commit d 45 anúncio 0 aa 7 a 1 eb 5 d 7288 b 5 ed 948 b 05695611 dc 39 e) Registro de aconselhamento: GHSA- hr 8 - O que é isso? Identificadores relacionados: CVE- 2026 - 68384.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 49.000 Z e lista a sua última modificação como 2026 - 08 - 14 T 00: 31: 57.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.