CVE-2026-80542

Severity CVSS v4.0:
Pending analysis
Type:
Unavailable / Other
Publication date:
26/08/2026
Last modified:
26/08/2026

Description

In the Linux kernel, the following vulnerability has been resolved:<br /> <br /> drm/amd/display: Fix NULL pointer dereference in amdgpu_dm_crtc_set_vblank()<br /> <br /> amdgpu_dm_crtc_set_vblank() dereferences acrtc_state-&gt;stream when<br /> vblank is enabled/queried from DRM_IOCTL_MODE_CRTC_GET_SEQUENCE before<br /> a stream is attached to it.<br /> <br /> BUG: kernel NULL pointer dereference, address: 0000000000000008<br /> RIP: amdgpu_dm_crtc_set_vblank+0x6b/0x4d0 [amdgpu]<br /> Call Trace:<br /> drm_vblank_enable<br /> drm_vblank_get<br /> drm_crtc_get_sequence_ioctl<br /> drm_ioctl_kernel<br /> drm_ioctl<br /> <br /> Reproduced by running VKCTS with WSI tests enabled on RADV.<br /> <br /> Guard the enable path on acrtc_state-&gt;stream being non-NULL, matching<br /> the existing checks in this function.<br /> <br /> (cherry picked from commit 7b1b31bf6942e6f43509b48da23f8e27269aac39)

Impact