No kernel Linux, a seguinte vulnerabilidade foi resolvida. gpu: hospedeiro 1 x: Permitir que entradas nas caches BO sejam liberadas Quando um objeto buffer é pinned via host 1 x_bo_pin() com um cache, o mapeamento resultante é mantedo no cache para que possa ser reutilizado em pinos subsequentes. Cada mapeamento tinha uma referência ao hospedeiro subjacente 1 x_bo (colhido em tegra_bo_pin / group_bo_pin), assim enquanto um mapeamento fosse armazenado em cache, o bo em si não poderia ser libertado. No entanto, a única maneira de remover o mapeamento em cache foi através do caminho livre do objeto buffer. Isso significava que se um bo fosse em cache, ele nunca mais poderia ser libertado.

Resolve a circularidade mantendo uma referência fraca ao bo do lado do cache. Isto é feito por ter os callbacks.pin não bater o refcount do bo -- em vez do Host comum 1 O código x bo o faz, exceto a referência ao cache. Mova também o código remove-cache-maping-on-free para uma função comum dentro da Host 1 código x. Isto é chamado apenas a partir dos buffers Gem TegraDRM, já que são os únicos que podem ser armazenados no momento. Registro de aconselhamento: GHSA-v 464 - 369 Q- ppmf. Identificadores relacionados: CVE- 2026 - 74381.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 31.000 Z e lista a sua última modificação como 2026 - 08 - 15 T 06: 32: 31.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 7 suporte de referências nestes tipos: AVISO, WEB.