Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linux (CVE-2026-46263)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
03/06/2026
Última modificación:
22/07/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> drm/amd/display: Corrección de índice de codificador de flujo fuera de límites v3<br /> <br /> eng_id puede ser negativo y que stream_enc_regs[]<br /> puede ser indexado fuera de límites.<br /> <br /> eng_id se usa directamente como un índice en stream_enc_regs[], que tiene<br /> solo 5 entradas. Cuando eng_id es 5 (ENGINE_ID_DIGF) o negativo, esto puede<br /> acceder a memoria más allá del final del array.<br /> <br /> Añadir una comprobación de límites usando ARRAY_SIZE() antes de usar eng_id como un índice.<br /> La conversión a tipo sin signo también rechaza valores negativos.<br /> <br /> Esto evita el acceso fuera de límites.<br /> <br /> Corrige el siguiente error de smatch:<br /> dcn_resource.c: stream_encoder_create() puede indexar<br /> stream_enc_regs[eng_id] fuera de límites (tamaño 5).<br /> <br /> drivers/gpu/drm/amd/amdgpu/../display/dc/resource/dcn351/dcn351_resource.c<br /> 1246 static struct stream_encoder dcn35_stream_encoder_create(<br /> 1247 enum engine_id eng_id,<br /> 1248 struct dc_context ctx)<br /> 1249 {<br /> <br /> ...<br /> <br /> 1255<br /> 1256 /* Mapeo de bloques de registro VPG, AFMT, DME a instancia de bloque DIO */<br /> 1257 if (eng_id

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.9 (incluyendo) 6.12.75 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.13 (incluyendo) 6.18.14 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.19 (incluyendo) 6.19.4 (excluyendo)