PT-2025-51570 · Linux+4 · Linux Kernel+4

CVE-2025-40354

·

Publicado

2025-10-21

·

Atualizado

2026-08-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no subsistema de exibição DRM/AMD. Especificamente, o tamanho do array dc->links[MAX LINKS] era insuficiente, levando a problemas potenciais. Além disso, a função hw init() poderia acessar um ponteiro nulo (LINK ENC) para endpoints DPIA não de exibição. Este problema foi tratado aumentando o tamanho do array e corrigindo o acesso ao ponteiro nulo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01261
CVE-2025-40354
OPENSUSE-SU-2026:20145-1
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
SUSE-SU-2026:20564-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1

Produtos afetados

Amd
Debian
Linuxmint
Linux Kernel
Ubuntu