Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linux (CVE-2026-46245)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
03/06/2026
Última modificación:
22/07/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> drm/amd/display: Corrección del manejo de dc_link NULL en la inicialización de HPD<br /> <br /> amdgpu_dm_hpd_init() puede encontrar conectores sin un dc_link válido.<br /> <br /> El código ya verifica dc_link para la decisión de sondeo, pero luego lo desreferencia incondicionalmente al configurar las interrupciones HPD.<br /> <br /> Asigne dc_link con antelación y omita los conectores donde sea NULL.<br /> <br /> Soluciona lo siguiente:<br /> drivers/gpu/drm/amd/amdgpu/../display/amdgpu_dm/amdgpu_dm_irq.c:940 amdgpu_dm_hpd_init()<br /> error: previamente asumimos que &amp;#39;dc_link&amp;#39; podría ser nulo (ver línea 931)<br /> <br /> drivers/gpu/drm/amd/amdgpu/../display/amdgpu_dm/amdgpu_dm_irq.c<br /> 923 /*<br /> 924 * Los conectores analógicos pueden ser conectados en caliente a diferencia de otros tipos de conectores<br /> 925 * que no soportan HPD. Solo sondee los conectores analógicos.<br /> 926 */<br /> 927 use_polling |=<br /> 928 amdgpu_dm_connector-&gt;dc_link &amp;&amp;<br /> ^^^^^^^^^^^^^^^^^^^^^^^^^^^^ El parche añade esta verificación de NULL pero ojalá pueda ser eliminada<br /> <br /> 929 dc_connector_supports_analog(amdgpu_dm_connector-&gt;dc_link-&gt;link_id.id);<br /> 930<br /> 931 dc_link = amdgpu_dm_connector-&gt;dc_link;<br /> <br /> dc_link asignado aquí.<br /> <br /> 932<br /> 933 /*<br /> 934 * Obtenga una referencia de irq del controlador base para las interrupciones hpd durante la vida útil<br /> 935 * de dm. Tenga en cuenta que solo los tipos de interrupción hpd se registran con<br /> 936 * el controlador base; los tipos hpd_rx no lo están. En otras palabras, amdgpu_irq_get/put en<br /> 937 * hpd_rx no está disponible. DM actualmente controla hpd_rx<br /> 938 * explícitamente con dc_interrupt_set()<br /> 939 */<br /> --&gt; 940 if (dc_link-&gt;irq_source_hpd != DC_IRQ_SOURCE_INVALID) {<br /> ^^^^^^^^^^^^^^^^^^^^^^^ Si es NULL, entonces tenemos problemas porque lo desreferenciamos aquí.<br /> <br /> 941 irq_type = dc_link-&gt;irq_source_hpd - DC_IRQ_SOURCE_HPD1;<br /> 942 /*<br /> 943 * PENDIENTE: Hay una discrepancia entre mode_info.num_hpd<br /> 944 * y lo que la BIOS informa como el número de conectores con hpd

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 4.15 (incluyendo) 6.19.4 (excluyendo)