No kernel Linux, a seguinte vulnerabilidade foi resolvida. drm/dp/mst: corrigir o sobrecarga do buffer no acumulamento de pedaços de banda lateral drm_dp_sideband_append_payload() tem três erros relacionados ao processar dados de resposta de banda lateral fornecidos pelo dispositivo: 1. Um desvio de curchunk_len de comprimento zero: msg_len é um 6 - campo bit tirado diretamente do cabeçalho da banda lateral DP. Se um dispositivo enviar msg_len= 0, curchunk_len está definido para zero. A condição (curchunk_idx >= curchunk_len) é imediatamente verdadeira, e curchunk_len- 1 embrulho para 255 (u) 8 subfluxo). drm_dp_msg_data_crc 4 () lê 255 bytes do bloco[ 48 ], então memcpy() escreve 255 bytes em msg[], ambos muito fora dos limites.

2. bloco[ 48 ] transbordo: curchunk_len pode alcançar 63 ( 6 - campo bit). bloco[] é somente 48 bytes. A montagem de carga útil de várias iterações 16 -byte blocos até curchunk_idx chegar a curchunk_len, gravando até 15 bytes passando o fim do bloco[] para msg[]. 3. msg[ 256 ] transbordo: cada pedaço contribui (curchunk_len- 1 ) bytes para msg[]. Nenhuma verificação garante o curlen + (curchunk_len- 1 ) permanece dentro do msg[ 256 ], para que o memcpy possa se derramar em campos de estrutura adjacentes. Todos os três são alcançáveis a partir de qualquer dispositivo DP MST que possa forjar mensagens de resposta de banda lateral em uma conexão física.

Registro de aconselhamento: GHSA- 4 w 62 - 3 FJJ- vmpc. Identificadores relacionados: CVE- 2026 - 68278. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 44.000 Z e lista a sua última modificação como 2026 - 08 - 23 T 15: 32: 57.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.