CVE-2026-46245

Security update for the Linux Kernel

Beschreibung

Im Linux-Kernel wurde folgende Schwachstelle behoben:

drm/amd/display: Behebung der NULL-Verarbeitung von dc_link bei HPD-Initialisierung

amdgpu_dm_hpd_init() kann Verbindungen ohne gültiges dc_link sehen.

Der Code überprüft bereits dc_link für die Entscheidung zur Polling, aber später wird es unbedingt dereferenziert, wenn HPD-Unterbrechungen eingerichtet werden.

Weise dc_link früh zu und überspringe Verbindungen, bei denen es NULL ist.

Behebt Folgendes: Fehler in drivers/gpu/drm/amd/amdgpu/../display/amdgpu_dm/amdgpu_dm_irq.c:940 amdgpu_dm_hpd_init(): Wir haben zuvor angenommen, dass 'dc_link' null sein könnte (siehe Zeile 931).

In drivers/gpu/drm/amd/amdgpu/../display/amdgpu_dm/amdgpu_dm_irq.c:

  • Zeilen 923–926: Kommentar über analoge Verbindungen und deren Hot-Plug-Fähigkeit.
  • Zeile 927: Die Bedingung wird um eine NULL-Überprüfung erweitert, die jedoch hoffentlich entfernt werden kann.
  • Zeile 929: Überprüfung der Unterstützung für analoge Verbindungen.
  • Zeile 931: Zuweisung von dc_link.

dc_link wird hier zugewiesen.

Zeilen 932–939: Kommentar über IRQ-Referenzen und HPD-Unterbrechungen.

--> Zeile 940: Wenn dc_link->irq_source_hpd gleich DC_IRQ_SOURCE_INVALID ist, dann sind wir in Schwierigkeiten, da es hier dereferenziert wird.

Metriken

Severity
medium
kein öffentlicher PoC bekannt
5.5
Quelle: nvd-v3
1.3 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.1 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-08-12 11:31 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Translated2026-07-22 20:10 UTC· nvd@nist.gov
    • Translation: Title: Linux, Description: En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta: drm/amd/display: Corrección del manejo de dc_link NULL en la inicialización de HPD amdgpu_dm_hpd_init() puede encontrar conectores sin un dc_link válido. El código ya verifica dc_link para la decisión de sondeo, pero luego lo desreferencia incondicionalmente al configurar las interrupciones HPD. Asigne dc_link con antelación y omita los conectores donde sea NULL. Soluciona lo siguiente: drivers/gpu/drm/amd/amdgpu/../display/amdgpu_dm/amdgpu_dm_irq.c:940 amdgpu_dm_hpd_init() error: previamente asumimos que 'dc_link' podría ser nulo (ver línea 931) drivers/gpu/drm/amd/amdgpu/../display/amdgpu_dm/amdgpu_dm_irq.c 923 /* 924 * Los conectores analógicos pueden ser conectados en caliente a diferencia de otros tipos de conectores 925 * que no soportan HPD. Solo sondee los conectores analógicos. 926 */ 927 use_polling |= 928 amdgpu_dm_connector->dc_link && ^^^^^^^^^^^^^^^^^^^^^^^^^^^^ El parche añade esta verificación de NULL pero ojalá pueda ser eliminada 929 dc_connector_supports_analog(amdgpu_dm_connector->dc_link->link_id.id); 930 931 dc_link = amdgpu_dm_connector->dc_link; dc_link asignado aquí. 932 933 /* 934 * Obtenga una referencia de irq del controlador base para las interrupciones hpd durante la vida útil 935 * de dm. Tenga en cuenta que solo los tipos de interrupción hpd se registran con 936 * el controlador base; los tipos hpd_rx no lo están. En otras palabras, amdgpu_irq_get/put en 937 * hpd_rx no está disponible. DM actualmente controla hpd_rx 938 * explícitamente con dc_interrupt_set() 939 */ --> 940 if (dc_link->irq_source_hpd != DC_IRQ_SOURCE_INVALID) { ^^^^^^^^^^^^^^^^^^^^^^^ Si es NULL, entonces tenemos problemas porque lo desreferenciamos aquí. 941 irq_type = dc_link->irq_source_hpd - DC_IRQ_SOURCE_HPD1; 942 /* 943 * PENDIENTE: Hay una discrepancia entre mode_info.num_hpd 944 * y lo que la BIOS informa como el número de conectores con hpd

Betroffene Betriebssysteme

  • linux

    amazon / amazon_linux

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

  • linux

    debian / debian_linux13.0

  • linux

    suse / development_tools_module15

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux_aus8.4

  • linux

    redhat / enterprise_linux_aus8.6

  • linux

    redhat / enterprise_linux_eus10.0

  • linux

    redhat / enterprise_linux_eus8.4

  • linux

    redhat / enterprise_linux_eus9.4

  • linux

    redhat / enterprise_linux_eus9.6

  • linux

    redhat / enterprise_linux_tus8.6

  • linux

    redhat / enterprise_linux_tus8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.6

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.0

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.2

  • linux

    opensuse / leap15.3

  • linux

    opensuse / leap15.4

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • arista

    cloudvision_agni2024.4.0 – 2025.2.2

  • arista

    cloudvision_portal2024.2.0 – 2026.1.0

  • arista

    velocloud_edge4.5.0 – 6.4.1

  • arista

    velocloud_gateway

  • arista

    velocloud_orchestrator

  • redhat

    openshift_container_platform4.12 – 4.12.89

  • redhat

    openshift_container_platform4.13 – 4.13.66

  • redhat

    openshift_container_platform4.14 – 4.14.65

  • redhat

    openshift_container_platform4.15 – 4.15.64

  • redhat

    openshift_container_platform4.16 – 4.16.61

  • redhat

    openshift_container_platform4.17 – 4.17.53

  • redhat

    openshift_container_platform4.18 – 4.18.40

  • redhat

    openshift_container_platform4.19 – 4.19.30

  • redhat

    openshift_container_platform4.20 – 4.20.21

  • redhat

    openshift_container_platform4.21 – 4.21.14

  • redhat

    openshift_container_platform

  • siemens

    simatic_ax_runtime

  • suse

    caas_platform

  • suse

    enterprise_storage

  • suse

    manager_proxy

  • suse

    manager_retail_branch_server

  • suse

    manager_server

  • suse

    openstack_cloud

  • suse

    openstack_cloud_crowbar

Quellen & Referenzen

Verknüpfte CVEs

164 weitere CVEs anzeigen
IDCVE-2026-46245