PT-2026-8158 · Amd+3 · Renoir+5
CVE-2026-23163
·
Publicado
2026-01-01
·
Atualizado
2026-08-21
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no subsistema drm/amdgpu, especificamente dentro da função
amdgpu gmc filter faults remove. Em APUs como Raven e Renoir (GC 9.1.0, 9.2.2, 9.3.0), os buffers de anel de interrupção ih1 e ih2 não são inicializados. O problema surge porque a função usa incondicionalmente ih1 para recuperar um timestamp, levando a uma desreferência de ponteiro NULL quando as falhas de retry estão habilitadas e a função é chamada durante a recuperação de falha de página SVM. Isso pode resultar em uma falha no kernel. O problema foi exposto por um commit recente que alterou o tratamento padrão de falhas de retry para APUs Renoir. A correção envolve adicionar uma verificação para ih1.ring size antes de acessá-lo e restaurar o suporte soft ih. A função vulnerável é amdgpu gmc filter faults remove(), que chama amdgpu ih decode iv ts helper().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Raven
Renoir
Ubuntu
Amdgpu