PT-2026-54824 · Linux+2 · Linux Kernel+2

CVE-2026-53356

·

Publicado

2026-07-01

·

Atualizado

2026-09-07

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente drm/i915/gem onde a função sg page() retorna um ponteiro de estrutura de página em vez de um ponteiro void. Isso causa um escalonamento incorreto durante as operações de pread e pwrite para Objetos de Buffer (BO) físicos, levando ao acesso a segmentos incorretos do BO quando um deslocamento (offset) diferente de zero é utilizado. Isso afeta plataformas que usam mapeamento físico para planos de sobreposição ou cursor, como Gen3/945G/Lakeport.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALSA-2026:57251
ALSA-2026:57252
CVE-2026-53356
ECHO-7647-9196-02B1
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Rocky Linux
Ubuntu