PT-2025-14366 · Linux+3 · Linux Kernel+3

CVE-2025-21985

·

Publicado

2025-02-03

·

Atualizado

2026-08-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição A questão refere-se a acessos fora dos limites no kernel do Linux, especificamente no componente drm/amd/display. O problema ocorre porque hpo stream to link encoder mapping possui um tamanho de MAX HPO DP2 ENCODERS (que é 4), mas a localização pode ter um tamanho de até 6, necessitando de uma verificação contra MAX HPO DP2 ENCODERS. Da mesma forma, disp cfg stream location pode ser usado como um índice de array, que deve variar de 0 a 5. As condições nas declarações ASSERT devem ser ajustadas para serem "menor que", sem incluir o "igual".
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Improper Validation of Array Index

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-62672
BDU:2026-01282
CVE-2025-21985
ECHO-55F9-027B-7F68
OPENSUSE-SU-2025_01614-1
OPENSUSE-SU-2025_01707-1
SUSE-SU-2025:01614-1
SUSE-SU-2025:01707-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:01951-1
SUSE-SU-2025:01964-1
SUSE-SU-2025:01967-1
SUSE-SU-2025:20343-1
SUSE-SU-2025:20344-1
SUSE-SU-2025:20354-1
SUSE-SU-2025:20355-1
SUSE-SU-2025_01614-1
SUSE-SU-2025_01707-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01964-1
SUSE-SU-2025_01967-1

Produtos afetados

Astra Linux
Debian
Linux Kernel
Suse