No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/amdgpu: validar doorbell_offset na criação da fila de usuário amdgpu_userq_get_doorbell_index() passa o doorbell_offset fornecido pelo usuário para amdgpu_doorbell_index_on_bar() sem limites de verificação. Um grande & doorbell_offset arbitrário pode fazer com que o índice calculado da campainha caia fora da campainha alocada BO, potencialmente corrompendo o espaço da campainha do kernel. Validar que o doorbell_offset cai dentro do doorbell BO antes de computar o índice BAR, usando u 64 aritmética para evitar o transbordo. (cereja escolhida a partir do commit de 1 ef 4 ffd 70 e 1 d 15 f 0 bf 584 fd 22 b 1 f 28 cbd 5 e 2 ec) O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 31766 foi publicado em 2026 - 05 - 01 T 15: 16: 39.763 Z e última modificação em 2026 - 06 - 17 T 10: 34: 25.450 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.1, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.2. Classificações de fraqueza associadas: NVD- CWE- noinfo.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.