CVE-2026-31785Linux内核的drm/xe驱动在处理页面错误时存在逻辑缺陷,未能拒绝针对只读虚拟内存区域(VMA)的写入请求。本地低权限攻击者可利用此漏洞导致内核崩溃或系统不可用。
漏洞位于Linux内核`drm/xe/xe_pagefault.c`的`xe_pagefault_service`函数中。该函数在处理GPU页面错误时,虽然进行了VMA查找,但未验证VMA的权限标志。这导致当程序尝试对只读VMA进行写入或原子访问时,驱动程序未正确拦截。攻击者可利用此逻辑漏洞触发内核异常,导致系统挂起或崩溃(DoS),CVSS评分显示主要影响可用性。