PT-2026-52232 · Linux+2 · Linux Kernel+2
CVE-2026-53136
·
Publicado
2026-06-25
·
Atualizado
2026-09-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma gravação fora dos limites da heap (out-of-bounds heap write) pode ocorrer durante a sondagem do driver devido à falta de validação dos campos
HdmiRegNum e Hdmi6GRegNum nas tabelas de informações integradas do VBIOS (v1 11 e v2 1). Esses campos são usados como limites de loop ao copiar as configurações de registro I2C do retimer para as matrizes de tamanho fixo dp* ext hdmi reg settings[9] e dp* ext hdmi 6g reg settings[3]. Um VBIOS malformado pode especificar valores de até 255, excedendo a capacidade das matrizes. Este problema ocorre nas funções get integrated info v11() e get integrated info v2 1().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Rocky Linux
Ubuntu