CVE-2026-72245 в Debian: утечка ссылок в драйвере host1x

CVE: CVE-2026-72245
Продукт: Debian
Дата публикации: 15.08.2026
Критичность: не определена
CVSS: нет данных
EPSS: 0,22%; процентиль 12,94%
CISA KEV: нет подтверждения в каталоге CISA KEV

Краткое описание​


В подсистеме GPU host1x ядра Linux выявлена ошибка обработки ошибок, приводящая к утечке ссылок на устройства. Проблема затрагивает несколько релизов Debian. Исправление уже доступно в репозиториях безопасности. Материал описывает техническую природу сбоя, условия возникновения и шаги по обновлению пакетов.

Основные характеристики​


CVE-2026-72245 классифицируется как ошибка управления памятью (утечка ссылок) в локальном контексте. Проблема локализована в драйвере host1x, используемом для взаимодействия с графическими процессорами NVIDIA Tegra. Ошибка возникает исключительно в пути обработки ошибок функции host1x_device_parse_dt(). При сбое парсинга Device Tree объект устройства освобождается напрямую через kfree(), что нарушает стандартный жизненный цикл устройства и приводит к утечке ссылки, удерживаемой встроенной структурой struct device. Оценка EPSS составляет 0,22%, что указывает на низкую вероятность эксплуатации.

Какие продукты и версии затронуты​


Уязвимость затрагивает пакет linux в следующих релизах Debian:

  • Debian 12 (Bookworm): версии ядра до 6.1.180-1. В основном репозитории была версия 6.1.176-1.
  • Debian 11 (Bullseye): версии ядра до 5.10.262-1. В основном репозитории была версия 5.10.223-1.
  • Debian 13 (Trixie): версии ядра до 6.12.100-1. В основном репозитории была версия 6.12.94-1.
  • Debian Sid (Unstable): версии ядра до 7.1.5-1. В основном репозитории была версия 7.1.8-2.
  • Debian Forky: версии ядра до 7.1.5-1. В основном репозитории была версия 7.1.8-1.

Все перечисленные релизы имеют статус «resolved» в Debian Security Tracker.

Причина уязвимости​


Причиной уязвимости является некорректная реализация пути обработки ошибок в функции host1x_device_add(). После вызова device_initialize() встроенная структура struct device внутри struct host1x_device требует корректного завершения жизненного цикла через механизм ядра. В случае сбоя функции host1x_device_parse_dt() код переходил в блок обработки ошибки, где объект освобождался с помощью kfree(device). Этот прямой вызов функции освобождения памяти обходил стандартные процедуры управления временем жизни устройства (device lifetime handling), в частности, не вызывал put_device(). В результате ссылка на устройство, удерживаемая ядром, не была корректно уменьшена, что привело к утечке ресурсов.

Как работает атака​


Механика ошибки связана с нарушением баланса ссылок в подсистеме управления устройствами ядра Linux. Функция device_initialize() увеличивает счетчик ссылок на устройство. Нормальный путь завершения требует вызова put_device(), который уменьшает счетчик и, при достижении нуля, освобождает память. В уязвимом коде, при сбое парсинга Device Tree, вызывалась kfree(), которая освобождает память объекта, но не взаимодействует с счетчиком ссылок device core. Это приводит к тому, что ядро продолжает удерживать ссылку на уже освобожденную или некорректно освобожденную память. Хотя прямая эксплуатация для выполнения кода не описана, утечка ссылок может привести к исчерпанию ресурсов памяти ядра при многократном триггеринге ошибки, потенциально вызывая отказ в обслуживании (DoS) на уровне драйвера.

Условия успешной эксплуатации​


Для проявления эффекта уязвимости необходимо наличие оборудования, использующего драйвер host1x (платформы NVIDIA Tegra). Атакующий должен иметь локальный доступ к системе или возможность инициировать загрузку/перезагрузку драйвера с некорректными данными Device Tree. Поскольку ошибка находится в пути обработки ошибок, требуется условие, при котором host1x_device_parse_dt() возвращает ошибку после успешного вызова device_initialize(). Удаленная эксплуатация маловероятна, так как ошибка локализована в инициализации устройства.

Возможный сценарий атаки​


Сценарий воздействия предполагает многократное инициирование процесса инициализации устройства host1x с данными, приводящими к сбою парсинга Device Tree. Каждый такой сбой вызывает утечку одной ссылки на устройство. При достаточном количестве повторений это может привести к накоплению утечек памяти в ядре. В долгосрочной перспективе это может исчерпать доступную память для структур управления устройствами, что приведет к нестабильности работы драйвера или отказу в обслуживании графической подсистемы. Прямое повышение привилегий или выполнение произвольного кода через эту конкретную утечку ссылок в источниках не подтверждено.

Есть ли публичный эксплойт​


Публичные эксплойты или PoC-коды для CVE-2026-72245 в открытых источниках не обнаружены. Уязвимость была выявлена с помощью статического анализа и подтверждена ручным ревью кода. В базах данных CISA KEV уязвимость не значится. Низкий показатель EPSS (0,22%) также указывает на отсутствие активной эксплуатации в дикой природе на текущий момент.

Признаки эксплуатации​


Специфические индикаторы компрометации (IOC) для данной уязвимости отсутствуют, так как она представляет собой ошибку управления памятью, а не вторжение. Общие признаки возможного воздействия могут включать:

  • Необъяснимый рост потребления памяти ядра (slab cache) в системах с поддержкой host1x.
  • Ошибки выделения памяти в логах ядра (dmesg) при работе графической подсистемы.
  • Нестабильность работы драйвера GPU или зависания системы при интенсивном использовании графических ресурсов.

Эти признаки неспецифичны и могут быть вызваны другими причинами.

Как обнаружить атаку​


Для обнаружения наличия уязвимости необходимо проверить версию установленного пакета ядра Linux. Администраторы должны убедиться, что версия ядра соответствует или превышает исправленную версию для их релиза Debian. Также полезно мониторить логи ядра на предмет сообщений об ошибках в подсистеме host1x или аномалий в использовании памяти.

Как проверить свою версию​


Для проверки версии установленного ядра и пакета linux используйте следующие команды:

Bash:
# Проверка версии Debian
cat /etc/debian_version

# Проверка информации о системе
cat /etc/os-release

# Проверка версии пакета linux
dpkg-query -W -f='${Package} ${Version}\n' linux

# Альтернативная проверка через apt-cache
apt-cache policy linux-image-amd64

Сравните полученную версию с таблицей исправленных версий в разделе Remediation.

Исправление​


Исправление доступно во всех поддерживаемых релизах Debian. Необходимо обновить пакет linux до следующих версий:

  • Debian 12 (Bookworm): обновите до версии 6.1.180-1 из репозитория bookworm-security.
  • Debian 11 (Bullseye): обновите до версии 5.10.262-1 из репозитория bullseye-security.
  • Debian 13 (Trixie): обновите до версии 6.12.100-1 (или новее) из репозитория trixie-security.
  • Debian Sid: обновите до версии 7.1.5-1 (или новее).
  • Debian Forky: обновите до версии 7.1.5-1 (или новее).

Выполните обновление через менеджер пакетов:

Bash:
apt-get update
apt-get install --only-upgrade linux-image-amd64 linux-headers-amd64

После обновления потребуется перезагрузка системы для загрузки исправленного ядра.

Временные меры защиты​


Специфических временных мер защиты, не требующих обновления ядра, не существует. Поскольку ошибка находится в коде ядра, обходные пути на уровне конфигурации пользователя невозможны. Единственная эффективная мера — своевременное обновление ядра. Если обновление невозможно немедленно, рекомендуется ограничить использование систем с аппаратной поддержкой host1x в критических средах или мониторить потребление памяти ядра.

Как проверить устранение уязвимости​


После обновления и перезагрузки проверьте версию загруженного ядра:

Bash:
uname -r

Убедитесь, что версия соответствует исправленной (например, 6.1.180-1 для Bookworm). Также можно проверить статус пакета:

Bash:
dpkg-query -W -f='${Package} ${Version}\n' linux-image-$(uname -r)

Отсутствие сообщений об ошибках host1x в dmesg после перезагрузки также косвенно подтверждает корректность работы исправленного драйвера.

Вывод​


CVE-2026-72245 представляет собой ошибку управления памятью в драйвере host1x ядра Linux, приводящую к утечке ссылок на устройства. Хотя прямая эксплуатация для выполнения кода не подтверждена, риск исчерпания ресурсов ядра существует. Исправления выпущены для всех основных релизов Debian. Администраторам рекомендуется выполнить обновление ядра до указанных версий и перезагрузить системы.

Официальные источники​


  1. NVD — CVE-2026-72245
  2. Debian Security Tracker — CVE-2026-72245
  3. FIRST EPSS — CVE-2026-72245

История обновлений статьи​


  • 17.08.2026 — Опубликована первая версия материала.
 
Назад
Верх Низ