PT-2026-98804 · Linux · Linux Kernel
CVE-2026-98142
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
O driver
cirrus-qemu não verifica se o tamanho do PCI BAR0 corresponde ao CIRRUS VRAM SIZE esperado (4 MB) durante o processo de probe do PCI. Se um dispositivo PCI com um BAR0 menor que 4 MB for utilizado, a VRAM mapeada será menor do que o esperado. Como as verificações de validação assumem uma VRAM de 4 MB, framebuffers maiores que a memória mapeada podem ser criados. Quando o plano de exibição é atualizado, a função cirrus primary plane helper atomic update() utiliza drm fb memcpy() para copiar o framebuffer para a VRAM, o que pode resultar em gravação além do fim da memória de E/S mapeada e desencadear uma falha de página de gravação do supervisor (supervisor write page fault).Recommendations
Atualize o kernel do Linux para uma versão onde a função
cirrus pci probe() valide que o recurso PCI BAR0 não seja menor que o CIRRUS VRAM SIZE. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel