PT-2026-52235 · Linux+1 · Linux Kernel+1

CVE-2026-53139

·

Publicado

2026-06-25

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente drm/v3d onde um despacho de shader de computação (CSD) pode ser iniciado com contagens de grupo de trabalho zeradas nos registradores CFG0, CFG1 ou CFG2. Isso ocorre durante jobs de CSD indiretos quando o buffer indireto contém dimensões de grupo de trabalho zeradas. Como o hardware interpreta o valor 0 como 65536 — excedendo o máximo de 65535 do driver de espaço do usuário — tais submissões devem ser tratadas como uma operação nula (no-op). A falha em ignorar esses jobs pode fazer com que o shader seja executado com dimensões incorretas em vez de ser finalizado imediatamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-53139
ECHO-D4F1-FF9F-2C77
OPENSUSE-SU-2026:21388-1
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:22809-1
SUSE-SU-2026:22810-1
SUSE-SU-2026:22812-1
SUSE-SU-2026:22835-1
SUSE-SU-2026:22903-1
SUSE-SU-2026:22904-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu