PT-2026-98804 · Linux · Linux Kernel

CVE-2026-98142

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description O driver cirrus-qemu não verifica se o tamanho do PCI BAR0 corresponde ao CIRRUS VRAM SIZE esperado (4 MB) durante o processo de probe do PCI. Se um dispositivo PCI com um BAR0 menor que 4 MB for utilizado, a VRAM mapeada será menor do que o esperado. Como as verificações de validação assumem uma VRAM de 4 MB, framebuffers maiores que a memória mapeada podem ser criados. Quando o plano de exibição é atualizado, a função cirrus primary plane helper atomic update() utiliza drm fb memcpy() para copiar o framebuffer para a VRAM, o que pode resultar em gravação além do fim da memória de E/S mapeada e desencadear uma falha de página de gravação do supervisor (supervisor write page fault).
Recommendations Atualize o kernel do Linux para uma versão onde a função cirrus pci probe() valide que o recurso PCI BAR0 não seja menor que o CIRRUS VRAM SIZE.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-98142

Produtos afetados

Linux Kernel