drm/dp/mst: fix OOB reads on 2-byte fields in sideband reply parsers
In the Linux kernel, the following vulnerability has been resolved: drm/dp/mst: fix OOB reads on 2-byte fields in sideband reply parsers Three sideband reply parsers read 16-bit fields as: val = (raw->msg[idx] << 8) | (raw->msg[idx+1]); and check bounds only after the fact. When idx == raw->curlen, raw->msg[idx+1] reads one byte past the received message data into the following struct fields (curchunk_len, curchunk_idx, curlen). Affected functions: - drm_dp_sideband_parse_enum_path_resources_ack() full_payload_bw_number and avail_payload_bw_number fields - drm_dp_sideband_parse_allocate_payload_ack() allocated_pbn field - drm_dp_sideband_parse_query_payload_ack() allocated_pbn field Fix by using a single combined check (idx + 2 > curlen) before each 2-byte read. Since the check is strictly tighter than idx > curlen, no separate step is needed. [added fixes tag]
- Yayın
- 10 Ağu 2026
- Güncelleme
- 23 Ağu 2026
- EPSS
- %0,2 · 11. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
0
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 0 / 40 · —
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
Veritabanındaki yüz binlerce zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinEtkilenen sistemler
—
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 3.17etkilenir
- ad7f8a1f9ced7f049f9b66d588723f243a7034cd ve sonrası · c1f72a13d54ffd16647d3fa540d961f5deba8790 öncesietkilenir · git
- ad7f8a1f9ced7f049f9b66d588723f243a7034cd ve sonrası · 192e146c2d57ad033b0d418ec64ee390f8dc074e öncesietkilenir · git
- ad7f8a1f9ced7f049f9b66d588723f243a7034cd ve sonrası · 6e3107e6522109a07fc9bb0fc4ec463f1982e113 öncesietkilenir · git
- ad7f8a1f9ced7f049f9b66d588723f243a7034cd ve sonrası · bdf0508b1e6785d4a8982c637e97e68d60b47d7b öncesietkilenir · git
- ad7f8a1f9ced7f049f9b66d588723f243a7034cd ve sonrası · 0bcd7675c69a2462a8531fcd9e4d096e9c7ec5df öncesietkilenir · git
- ad7f8a1f9ced7f049f9b66d588723f243a7034cd ve sonrası · d5c70523cafa26ad2c7a37b612849abe2683baa8 öncesietkilenir · git
- ad7f8a1f9ced7f049f9b66d588723f243a7034cd ve sonrası · 68a624416d1dd481b3e5b7ea0e8a070a9b8a2c73 öncesietkilenir · git
- ad7f8a1f9ced7f049f9b66d588723f243a7034cd ve sonrası · 6b89ba3dba2f583626fb693e47e951ffb8bf591f öncesietkilenir · git
- 3.17 öncesietkilenmez · semver
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | 6.1.187-1 öncesi | 6.1.187-1 |
| Debian:12 | linux-6.12 | 6.12.101-1~deb12u1 öncesi | 6.12.101-1~deb12u1 |
| Debian:13 | linux | 6.12.101-1 öncesi | 6.12.101-1 |
| Debian:14 | linux | 7.1.6-1 öncesi | 7.1.6-1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation40Planlayın
- CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment40Planlayın
- CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()40Planlayın
- CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler40Planlayın
- CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index40Planlayın
- CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index40Planlayın
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 0bcd7675c69a2462a8531fcd9e4d096e9c7ec5df | Üretici (CNA) |
| Linux Linux | 192e146c2d57ad033b0d418ec64ee390f8dc074e | Üretici (CNA) |
| Linux Linux | 68a624416d1dd481b3e5b7ea0e8a070a9b8a2c73 | Üretici (CNA) |
| Linux Linux | 6b89ba3dba2f583626fb693e47e951ffb8bf591f | Üretici (CNA) |
| Linux Linux | 6e3107e6522109a07fc9bb0fc4ec463f1982e113 | Üretici (CNA) |
| Linux Linux | bdf0508b1e6785d4a8982c637e97e68d60b47d7b | Üretici (CNA) |
| Linux Linux | c1f72a13d54ffd16647d3fa540d961f5deba8790 | Üretici (CNA) |
| Linux Linux | d5c70523cafa26ad2c7a37b612849abe2683baa8 | Üretici (CNA) |
| azl3 kernel 6.6.143.1-1 on Azure Linux 3.0 | 6.6.150.1-1 · CBL-Mariner Releases | Microsoft (MSRC) |
| debian:linux | 6.1.187-1 · Debian:12 | Paket deposu (OSV) |
| debian:linux-6.12 | 6.12.101-1~deb12u1 · Debian:12 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Ulusal bildirim (Siber Güvenlik Başkanlığı / USOM)
Bu kaydı anan resmi güvenlik bildirimleri; çözüm önerisi kurumun sayfasında.
- TR-26-0800 · 11 Ağu 2026(Linux Kernel Güvenlik Bildirimi)
Teknik detay
Bu kayıt için CVSS vektörü yok; saldırı koşulları çıkarılamıyor.
Zayıflık sınıfı (CWE)
—
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Değişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/0bcd7675c69a2462a8531fcd9e4d096e9c7ec5df
- git.kernel.org/stable/c/192e146c2d57ad033b0d418ec64ee390f8dc074e
- git.kernel.org/stable/c/68a624416d1dd481b3e5b7ea0e8a070a9b8a2c73
- git.kernel.org/stable/c/6b89ba3dba2f583626fb693e47e951ffb8bf591f
- git.kernel.org/stable/c/6e3107e6522109a07fc9bb0fc4ec463f1982e113
- git.kernel.org/stable/c/bdf0508b1e6785d4a8982c637e97e68d60b47d7b
- git.kernel.org/stable/c/c1f72a13d54ffd16647d3fa540d961f5deba8790
- git.kernel.org/stable/c/d5c70523cafa26ad2c7a37b612849abe2683baa8
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.