PT-2026-83000 · Linux · Linux Kernel

CVE-2026-80700

·

Publicado

2026-08-28

·

Atualizado

2026-08-29

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema existe na função vmw external bo copy() dentro do componente drm/vmwgfx. A função não valida adequadamente os offsets, strides e alturas fornecidos pelo chamador ao operar em vmaps de dma-buf importados. No caminho de stride igual, um offset maior que o tamanho do Buffer Object (BO) pode causar um wrap-around de subtração sem sinal, levando a uma cópia de memória que excede o limite do vmap. Além disso, a multiplicação de dst stride e height pode ocorrer um overflow. No caminho de linha por linha com stride diferente, a falta de verificação de limites permite que o loop acesse a memória além do fim do mapeamento. Isso pode ser acionado por um CRTC configurado que envie um commit atômico manipulado em um framebuffer importado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-98184
CVE-2026-80700

Produtos afetados

Linux Kernel