PT-2026-54824 · Linux+2 · Linux Kernel+2
CVE-2026-53356
·
Publicado
2026-07-01
·
Atualizado
2026-09-07
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente drm/i915/gem onde a função
sg page() retorna um ponteiro de estrutura de página em vez de um ponteiro void. Isso causa um escalonamento incorreto durante as operações de pread e pwrite para Objetos de Buffer (BO) físicos, levando ao acesso a segmentos incorretos do BO quando um deslocamento (offset) diferente de zero é utilizado. Isso afeta plataformas que usam mapeamento físico para planos de sobreposição ou cursor, como Gen3/945G/Lakeport.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Rocky Linux
Ubuntu