PT-2026-98807 · Linux · Linux Kernel

CVE-2026-98145

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente accel/amdxdna onde o sistema falha ao rejeitar cadeias de comando que não contêm comandos. Quando a variável command count é zero, a verificação de comprimento do payload é ignorada porque o tamanho é calculado apenas como o cabeçalho. Consequentemente, o loop de preenchimento é ignorado, o deslocamento permanece zero e a solicitação é enviada com um buffer de comprimento zero. Em firmwares específicos sem AIE2 NPU COMMAND, o processo continua através de aie2 get npu chain msg op() e atinge drm clflush virt range(cmd buf, 0), que tenta ler o byte anterior ao buffer, resultando em uma falha na página de guarda vmap. Esta condição é acessível por qualquer processo capaz de abrir o nó de renderização.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-98145

Produtos afetados

Linux Kernel