PT-2026-30162 · Linux+1 · Linux Kernel+1
CVE-2026-23468
·
Publicado
2026-04-03
·
Atualizado
2026-07-28
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Kernel Linux (versões afetadas não especificadas)
Description
O Kernel Linux contém uma falha no subsistema drm/amdgpu onde o número de entradas da lista BO não é limitado. O espaço do usuário pode fornecer um número arbitrário de entradas da lista BO através do campo
bo number. Embora uma verificação anterior impeça a alocação fora dos limites, um grande número de entradas pode levar à alocação excessiva de memória, potencialmente atingindo gigabytes, e tempos de processamento de lista prolongados. Um limite de 128k entradas por lista BO foi introduzido para evitar o esgotamento de recursos e manter o desempenho previsível. A função retorna -EINVAL se a contagem de entradas exceder este limite.Recommendations
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Amdgpu