No kernel Linux, a seguinte vulnerabilidade foi resolvida. drm/dp/mst: corrigir a leitura OOB em DPCD/I remoto 2 C analisadores de resposta de banda lateral drm_dp_sideband_parse_remote_dpcd_read() lê num_bytes da mensagem em bruto e então faz incondicionalmente. memcpy(bytes, &raw->msg[idx], num_bytes); sem verificar que idx + num_bytes curlen. raw->msg[] é 256 bytes; se um hub MST malicioso ou mal comportado configura num_bytes maiores que a carga útil restante, o memcpy lê mais além dos dados recebidos em tudo o que segue em raw->msg[]. drm_dp_sideband_parse_remote_i 2 c_read_ack() tem a mesma falha (notado com um comentário /* TODO check */ desde que o código foi introduzido).

Corrija ambas as funções usando uma única verificação combinada (idx + num_bytes > curlen) antes de cada memcpy. Desde que o num_bytes é u 8, é sempre >= 0, então isto submete estritamente a forma idx > curlen mais simples e não é necessário um passo separado. [Adicionado a etiqueta de correções faltando]. Registro de aconselhamento: GHSA- p 23 r- m 2 g 4 - 23 pq. Identificadores relacionados: CVE- 2026 - 68279. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 44.000 Z e lista a sua última modificação como 2026 - 08 - 23 T 15: 32: 57.000 Z.

Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.