Ad

CVE-2026-74449

HIGH CVSS 3.1: 7,8 EPSS 0.12%
Обновлено 17 августа 2026
AMD
Параметр Значение
CVSS 7,8 (HIGH)
Поставщик AMD
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: drm/amd/display: исправлено деление на ноль в Calculate_mcache_setting в нулевом окне просмотра. Если плоскость достигает Calculate_mcache_setting с видовым экраном нулевой площади, Вычисление_mcache_setting завершается раньше с num_mcaches == 0 и mvmpg_width/height == 0. Это вызовет панику при делении на ноль и может также вызывает потерю памяти в num_mcaches.

Исправьте это, изменив параметр «calcul_mcache_setting» на bool и добавив защиту. после каждого вызова Calcache_mcache_row_bytes. Если num_mcaches или mvmpg_width/height равен нулю, верните false. Вызывающие абоненты будут распространять отказ как отклоненный режим, что предотвращает панику. (вишня выбрана из коммита 29c0f7c655f47bcbd575ff75e58480df6ec3c9da)

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: drm/amd/display: Fix divide-by-zero in calculate_mcache_setting on zero viewport If a plane reaches calculate_mcache_setting with a zero-area viewport, calculate_mcache_setting exits early with num_mcaches == 0 and mvmpg_width/height == 0. This will cause a divide-by-zero panic and can also cause an underflow on num_mcaches. Fix this by changing calculate_mcache_setting to bool and adding guards after each calculate_mcache_row_bytes call. If num_mcaches or mvmpg_width/height is zero, return a false. Callers will propagate the failure as a rejected mode, which prevents the panic. (cherry picked from commit 29c0f7c655f47bcbd575ff75e58480df6ec3c9da)

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1