No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/dp/mst: corrigir sobrecargas de buffer no acumulamento de blocos de banda lateral drm_dp_sideband_append_payload() tem três erros relacionados ao processar dados de resposta de banda lateral fornecidos pelo dispositivo: 1. O fluxo de curchunk_len de comprimento zero: msg_len é um 6 - campo bit tirado diretamente do cabeçalho da banda lateral DP. Se um dispositivo enviar msg_len= 0, curchunk_len está definido para zero. A condição (curchunk_idx >= curchunk_len) é imediatamente verdadeira, e curchunk_len- 1 embrulho para 255 (u) 8 subfluxo). drm_dp_msg_data_crc 4 () lê 255 bytes do bloco[ 48 ], então memcpy() escreve 255 bytes em msg[], ambos muito fora dos limites. 2. bloco[ 48 ] transbordo: curchunk_len pode alcançar 63 ( 6 - campo bit). bloco[] é somente 48 bytes. A montagem de carga útil de várias iterações 16 -byte blocos até curchunk_idx atingir curchunk_len, gravando até 15 bytes passa o fim do bloco[] em msg[]. 3. msg[ 256 ] transbordo: cada pedaço contribui (curchunk_len- 1 ) bytes para msg[]. Nenhuma verificação garante o curlen + (curchunk_len- 1 ) permanece dentro do msg[ 256 ], para que o memcpy possa se derramar em campos de estrutura adjacentes. Todos os três são alcançáveis a partir de qualquer dispositivo DP MST que possa forjar mensagens de resposta de banda lateral em uma conexão física.

O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 68278 foi publicado em 2026 - 08 - 10 T 13: 20: 16.920 Z e última modificação em 2026 - 08 - 23 T 13: 16: 36.020 Z. O seu estado gravado é Recebido.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.