PT-2026-38969 · Linux+2 · Linux Kernel+2

CVE-2026-43318

·

Publicado

2026-02-09

·

Atualizado

2026-08-25

CVSS v2.0

7.7

Alta

VetorAV:A/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um erro de sincronização existe na função amdgpu dma buf move notify dentro do componente drm/amdgpu. O problema ocorre quando um objeto de buffer (BO) é movido por um processo, exigindo que outros processos atualizem suas tabelas de páginas. Devido ao uso incorreto de tickets, a função amdgpu vm handle moved() pode disparar atualizações de tabela de páginas prematuramente. Em cenários envolvendo múltiplas GPUs sem suporte a P2P PCI, isso pode resultar em um erro de página (page fault) se um trabalho ainda estiver em execução em uma GPU enquanto a tabela de páginas é atualizada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-86121
BDU:2026-12728
CVE-2026-43318
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1
USN-8594-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8619-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu