No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/amd/display: use o kvzalloc para alocar a estrutura dc struct dc cresceu grande ao longo do tempo (a maioria das duas cópias de dc_scratch_space inlined) e agora fica perto do allocador da página 4 Limitação de alocação contígua do MiB. Seu tamanho real não é fixado apenas pela fonte, ele também depende do compilador e do. config, para que ele possa facilmente cruzar 4 MiB, por exemplo, com um GCC mais novo ou uma mudança de configuração. dc_create() aloca- o com o kzalloc(). Uma vez que a estrutura dc exceder 4 MiB o pedido é arredondado à ordem 11 ( 8 MiB), que está acima de MAX_PAGE_ORDER, então o allocador de página avisa e retorna NULL. dc_create() então falha, o DM init falha e a sonda amdgpu aborta com -EINVAL: ADVERTÊNCIA: mm/ page_alloc.c: 5197 em __alloc_congelado_pages_noprof+ 0 x 2 f 9 / 0 x 380 dc_criar+ 0 x 38 / 0 x 660 [amdgpu] amdgpu_dm_init+ 0 x 2 d 9 / 0 x 510 [amdgpu] dm_hw_init+ 0 x 1 b/ 0 x 90 [amdgpu] amdgpu_device_init.frid+ 0 x 150 d/ 0 x 1 e 13 [amdgpu] amdgpu_driver_load_kms+ 0 x 19 / 0 x 80 [amdgpu] amdgpu_pci_probe+ 0 x 1 e 2 / 0 x 4 c 0 [amdgpu] dc_create() então retorna o NULL e o DM init falha, o que aborta todo o init da GPU e faz com que a sonda amdgpu falhe com o -EINVAL ("hw_init do bloqueio IP falhado - 22 "), deixando a visualização inutilizável. As advertências subsequentes amdgpu_irq_put() durante a desmontagem são apenas a queda de desenrolar um dispositivo semi- iniciado. struct dc é uma estrutura de contabilidade somente de software que nunca é entregue ao DMA do hardware e é mantida apenas como um ponteiro opaco, por isso não requer memória fisicamente contígua. Alocar com o kvzalloc() (e libertá- lo com o kvfree()) para que o allocador possa cair de volta para o vmalloc() quando uma alocação contígua desse tamanho não estiver disponível, o que também evita completamente o aviso MAX_ PAGE_ORDER. v 2: - Rebase para amd- staging- drm- next. (cereja escolhida de commit 991 e 0516 a 8072 f 2292681 c 6 ae 98 a 924 ab 0 e 32575 ).

O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 68436 foi publicado em 2026 - 08 - 12 T 00: 17: 43.757 Z e última modificação em 2026 - 08 - 18 T 07: 16: 52.097 Z. O seu estado gravado é Recebido.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.