PT-2026-98807 · Linux · Linux Kernel
CVE-2026-98145
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente
accel/amdxdna onde o sistema falha ao rejeitar cadeias de comando que não contêm comandos. Quando a variável command count é zero, a verificação de comprimento do payload é ignorada porque o tamanho é calculado apenas como o cabeçalho. Consequentemente, o loop de preenchimento é ignorado, o deslocamento permanece zero e a solicitação é enviada com um buffer de comprimento zero. Em firmwares específicos sem AIE2 NPU COMMAND, o processo continua através de aie2 get npu chain msg op() e atinge drm clflush virt range(cmd buf, 0), que tenta ler o byte anterior ao buffer, resultando em uma falha na página de guarda vmap. Esta condição é acessível por qualquer processo capaz de abrir o nó de renderização.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel