PT-2026-30162 · Linux+1 · Linux Kernel+1

CVE-2026-23468

·

Publicado

2026-04-03

·

Atualizado

2026-07-28

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Kernel Linux (versões afetadas não especificadas)
Description O Kernel Linux contém uma falha no subsistema drm/amdgpu onde o número de entradas da lista BO não é limitado. O espaço do usuário pode fornecer um número arbitrário de entradas da lista BO através do campo bo number. Embora uma verificação anterior impeça a alocação fora dos limites, um grande número de entradas pode levar à alocação excessiva de memória, potencialmente atingindo gigabytes, e tempos de processamento de lista prolongados. Um limite de 128k entradas por lista BO foi introduzido para evitar o esgotamento de recursos e manter o desempenho previsível. A função retorna -EINVAL se a contagem de entradas exceder este limite.
Recommendations Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-23468
ECHO-37BD-48CD-23B4
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:2068-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:21876-1
SUSE-SU-2026:21877-1
SUSE-SU-2026:21916-1
SUSE-SU-2026:21919-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1

Produtos afetados

Linux Kernel
Amdgpu