PT-2026-43745 · Linux+3 · Linux Kernel+3

·

CVE-2026-45878

·

Publicado

2026-02-06

·

Atualizado

2026-08-20

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no componente drm/amdkfd onde o código de limpeza de monitoramento de endereço recebe watch id como um valor sem sinal, mas certas funções auxiliares utilizam um número inteiro com sinal. Quando um watch id muito grande é enviado pelo espaço do usuário, ele pode ser convertido em um valor negativo, levando a deslocamentos inválidos e ao possível acesso à memória fora da matriz watch points. Especificamente, a função kfd dbg trap clear dev address watch() não valida adequadamente o watch id através de kfd dbg owns dev watch id(), o que pode resultar em um estouro de buffer se o valor exceder o limite máximo de um número inteiro com sinal.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:57251
ALSA-2026:57252
BDU:2026-12192
CVE-2026-45878
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:22108-1
SUSE-SU-2026:22137-1
SUSE-SU-2026:22433-1
SUSE-SU-2026:22458-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:2482-1
SUSE-SU-2026:2591-1
SUSE-SU-2026:2632-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8619-1

Produtos afetados

Linuxmint
Linux Kernel
Rocky Linux
Ubuntu