PT-2026-61195 · Linux+1 · Linux Kernel+1

CVE-2026-63878

·

Publicado

2026-05-27

·

Atualizado

2026-09-07

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente drm/amdgpu onde a função kvcalloc() em amdgpu gem.c utiliza a variável num entries fornecida pelo usuário sem uma verificação de limite superior. Como num entries é um u32 e o tamanho de drm amdgpu gem vm entry é de 32 bytes, o fornecimento de um valor elevado para num entries pode resultar em uma alocação que excede INT MAX. Isso dispara um aviso em kvmalloc node noprof(), levando a um aviso do kernel, um aviso de contaminação (taint) e um pânico do sistema em sistemas onde CONFIG PANIC ON WARN=y está habilitado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14289
CVE-2026-63878
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu