Ad

CVE-2026-74450

HIGH CVSS 3.1: 7,8 EPSS 0.12%
Обновлено 17 августа 2026
AMD
Параметр Значение
CVSS 7,8 (HIGH)
Поставщик AMD
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: drm/amd/pm: исправить pptable use-after-free amdgpu_dpm_get_pp_table() возвращает указатель на таблицу мощности, принадлежащую драйверу. после удаления adev->pm.mutex. Затем путь sysfs копируется из этого указателя. Одновременная запись pp_table может заменить и освободить выделение во время копировать, вызывая использование после освобождения.

Измените интерфейс DPM для копирования в хранилище, предоставленное вызывающей стороной, пока мьютекс проводится. Сохраняйте запрос только по размеру для обнаружения атрибутов, не раскрывая указатель, принадлежащий драйверу. (вишня выбрана из коммита f6eed7acfd30099ef7baeb6ba45bb59daad80631)

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: drm/amd/pm: fix pptable use-after-free amdgpu_dpm_get_pp_table() returns a pointer to a driver-owned power table after dropping adev->pm.mutex. The sysfs path then copies from that pointer. A concurrent pp_table write can replace and free the allocation during the copy, causing a use-after-free. Change the DPM interface to copy into caller-provided storage while the mutex is held. Keep the size-only query for attribute discovery without exposing the driver-owned pointer. (cherry picked from commit f6eed7acfd30099ef7baeb6ba45bb59daad80631)

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1