PT-2026-37509 · Linux+2 · Linux Kernel+2
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no componente drm/buddy onde os tamanhos de alocação solicitados são arredondados para cima usando
roundup pow of two() quando DRM BUDDY CONTIGUOUS ALLOCATION está definido, ou alinhados via round up() para alocações não contíguas com um min block size grande. Essas operações podem resultar em um tamanho arredondado que excede mm->size, disparando subsequentemente uma falha BUG ON() quando a order calculada excede mm->max order.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu