PT-2026-8158 · Amd+3 · Renoir+5

CVE-2026-23163

·

Publicado

2026-01-01

·

Atualizado

2026-08-21

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no subsistema drm/amdgpu, especificamente dentro da função amdgpu gmc filter faults remove. Em APUs como Raven e Renoir (GC 9.1.0, 9.2.2, 9.3.0), os buffers de anel de interrupção ih1 e ih2 não são inicializados. O problema surge porque a função usa incondicionalmente ih1 para recuperar um timestamp, levando a uma desreferência de ponteiro NULL quando as falhas de retry estão habilitadas e a função é chamada durante a recuperação de falha de página SVM. Isso pode resultar em uma falha no kernel. O problema foi exposto por um commit recente que alterou o tratamento padrão de falhas de retry para APUs Renoir. A correção envolve adicionar uma verificação para ih1.ring size antes de acessá-lo e restaurar o suporte soft ih. A função vulnerável é amdgpu gmc filter faults remove(), que chama amdgpu ih decode iv ts helper().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-77760
BDU:2026-11832
CVE-2026-23163
OESA-2026-1566
OESA-2026-1567
OESA-2026-1570
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:0962-1
SUSE-SU-2026:1081-1
SUSE-SU-2026:20667-1
SUSE-SU-2026:20720-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20876-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8393-1
USN-8440-1
USN-8499-1
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Linuxmint
Linux Kernel
Raven
Renoir
Ubuntu
Amdgpu