PT-2026-83000 · Linux · Linux Kernel
CVE-2026-80700
·
Publicado
2026-08-28
·
Atualizado
2026-08-29
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema existe na função
vmw external bo copy() dentro do componente drm/vmwgfx. A função não valida adequadamente os offsets, strides e alturas fornecidos pelo chamador ao operar em vmaps de dma-buf importados. No caminho de stride igual, um offset maior que o tamanho do Buffer Object (BO) pode causar um wrap-around de subtração sem sinal, levando a uma cópia de memória que excede o limite do vmap. Além disso, a multiplicação de dst stride e height pode ocorrer um overflow. No caminho de linha por linha com stride diferente, a falta de verificação de limites permite que o loop acesse a memória além do fim do mapeamento. Isso pode ser acionado por um CRTC configurado que envie um commit atômico manipulado em um framebuffer importado.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel