PT-2025-14366 · Linux+3 · Linux Kernel+3
CVE-2025-21985
·
Publicado
2025-02-03
·
Atualizado
2026-08-25
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A questão refere-se a acessos fora dos limites no kernel do Linux, especificamente no componente drm/amd/display. O problema ocorre porque
hpo stream to link encoder mapping possui um tamanho de MAX HPO DP2 ENCODERS (que é 4), mas a localização pode ter um tamanho de até 6, necessitando de uma verificação contra MAX HPO DP2 ENCODERS. Da mesma forma, disp cfg stream location pode ser usado como um índice de array, que deve variar de 0 a 5. As condições nas declarações ASSERT devem ser ajustadas para serem "menor que", sem incluir o "igual".Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Corruption
Improper Validation of Array Index
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linux Kernel
Suse