No kernel Linux, a seguinte vulnerabilidade foi resolvida. drm/xe/ vm: Corrigir vazamento SVM sobre falha de alloc do resv obj no xe_vm_create() Commit 9 e 9787414882 ("drm/ xe/ userptr: substituir xe_ hmm com gpusvm") fez xe_svm_ init() incondicional em xe_ vm_ create() e o estendeu para inicializar um estado gpusvm "simple" para VMs não- modo de falha. A chamada xe_svm_fini() correspondente em xe_vm_close_and_put() foi atualizada para executar incondicionalmente, mas o caminho de descontinuação do erro em xe_vm_create() não foi. No caminho de falha drm_gpuvm_resv_objet_alloc(), xe_svm_init() já teve sucesso, mas xe_svm_fini() só é chamado quando XE_VM_FLAG_FAULT_MODE está definido. Para VMs não- modo de falha, isso deixa o vm->svm.gpusvm parcialmente inicializado e vaza os recursos alocados pelo drm_gpusvm_init().

Para VMs de modo de falha, xe_svm_init() adquire adicionalmente o proprietário do mapa de páginas via drm_pagemap_acquisire_owner() e os mapas de páginas via xe_svm_get_pagemaps(). Esses recursos são liberados por xe_svm_close(), não xe_svm_fini(). No mesmo caminho de erro, o xe_svm_close() também não é chamado, por isso, as VMs de modo falha vazam o dono do mapa de páginas e os mapas de páginas. - Chame xe_svm_fini() incondicionalmente no caminho err_svm_fini, correspondendo à chamada incondicional xe_svm_init(). Mover o tamanho vm-> = 0 atribuição fora do condicional, assim o xe_vm_is_closh() asserte em xe_svm_fini() (e xe_svm_close()) mantém para ambos os modos. - Chame xe_svm_close() para VMs de modo falha antes do xe_svm_fini(), correspondendo à ordem usada no xe_vm_close_and_put().

(cereja colhida a partir de commit ca 2 a 3587 d 577 ba 764 e 0 fe 628 fb 676244 fc 33 ddd 4 ) Registro de aconselhamento: GHSA-w 7 rf- 7 rxm-hr 7 v. Identificadores relacionados: CVE- 2026 - 68298. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 45.000 Z e lista a sua última modificação como 2026 - 08 - 14 T 00: 31: 55.000 Z.

Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.