Vulnerabilidad en Linux (CVE-2026-46245)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
03/06/2026
Última modificación:
22/07/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
drm/amd/display: Corrección del manejo de dc_link NULL en la inicialización de HPD<br />
<br />
amdgpu_dm_hpd_init() puede encontrar conectores sin un dc_link válido.<br />
<br />
El código ya verifica dc_link para la decisión de sondeo, pero luego lo desreferencia incondicionalmente al configurar las interrupciones HPD.<br />
<br />
Asigne dc_link con antelación y omita los conectores donde sea NULL.<br />
<br />
Soluciona lo siguiente:<br />
drivers/gpu/drm/amd/amdgpu/../display/amdgpu_dm/amdgpu_dm_irq.c:940 amdgpu_dm_hpd_init()<br />
error: previamente asumimos que &#39;dc_link&#39; podría ser nulo (ver línea 931)<br />
<br />
drivers/gpu/drm/amd/amdgpu/../display/amdgpu_dm/amdgpu_dm_irq.c<br />
923 /*<br />
924 * Los conectores analógicos pueden ser conectados en caliente a diferencia de otros tipos de conectores<br />
925 * que no soportan HPD. Solo sondee los conectores analógicos.<br />
926 */<br />
927 use_polling |=<br />
928 amdgpu_dm_connector->dc_link &&<br />
^^^^^^^^^^^^^^^^^^^^^^^^^^^^ El parche añade esta verificación de NULL pero ojalá pueda ser eliminada<br />
<br />
929 dc_connector_supports_analog(amdgpu_dm_connector->dc_link->link_id.id);<br />
930<br />
931 dc_link = amdgpu_dm_connector->dc_link;<br />
<br />
dc_link asignado aquí.<br />
<br />
932<br />
933 /*<br />
934 * Obtenga una referencia de irq del controlador base para las interrupciones hpd durante la vida útil<br />
935 * de dm. Tenga en cuenta que solo los tipos de interrupción hpd se registran con<br />
936 * el controlador base; los tipos hpd_rx no lo están. En otras palabras, amdgpu_irq_get/put en<br />
937 * hpd_rx no está disponible. DM actualmente controla hpd_rx<br />
938 * explícitamente con dc_interrupt_set()<br />
939 */<br />
--> 940 if (dc_link->irq_source_hpd != DC_IRQ_SOURCE_INVALID) {<br />
^^^^^^^^^^^^^^^^^^^^^^^ Si es NULL, entonces tenemos problemas porque lo desreferenciamos aquí.<br />
<br />
941 irq_type = dc_link->irq_source_hpd - DC_IRQ_SOURCE_HPD1;<br />
942 /*<br />
943 * PENDIENTE: Hay una discrepancia entre mode_info.num_hpd<br />
944 * y lo que la BIOS informa como el número de conectores con hpd
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 4.15 (incluyendo) | 6.19.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



