Vulnerabilidad en Linux (CVE-2026-46263)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
03/06/2026
Última modificación:
22/07/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
drm/amd/display: Corrección de índice de codificador de flujo fuera de límites v3<br />
<br />
eng_id puede ser negativo y que stream_enc_regs[]<br />
puede ser indexado fuera de límites.<br />
<br />
eng_id se usa directamente como un índice en stream_enc_regs[], que tiene<br />
solo 5 entradas. Cuando eng_id es 5 (ENGINE_ID_DIGF) o negativo, esto puede<br />
acceder a memoria más allá del final del array.<br />
<br />
Añadir una comprobación de límites usando ARRAY_SIZE() antes de usar eng_id como un índice.<br />
La conversión a tipo sin signo también rechaza valores negativos.<br />
<br />
Esto evita el acceso fuera de límites.<br />
<br />
Corrige el siguiente error de smatch:<br />
dcn_resource.c: stream_encoder_create() puede indexar<br />
stream_enc_regs[eng_id] fuera de límites (tamaño 5).<br />
<br />
drivers/gpu/drm/amd/amdgpu/../display/dc/resource/dcn351/dcn351_resource.c<br />
1246 static struct stream_encoder dcn35_stream_encoder_create(<br />
1247 enum engine_id eng_id,<br />
1248 struct dc_context ctx)<br />
1249 {<br />
<br />
...<br />
<br />
1255<br />
1256 /* Mapeo de bloques de registro VPG, AFMT, DME a instancia de bloque DIO */<br />
1257 if (eng_id
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.9 (incluyendo) | 6.12.75 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.13 (incluyendo) | 6.18.14 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.19 (incluyendo) | 6.19.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



