CVE-2026-80542
Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/08/2026
Última modificación:
26/08/2026
Descripción
*** Pendiente de traducción *** In the Linux kernel, the following vulnerability has been resolved:<br />
<br />
drm/amd/display: Fix NULL pointer dereference in amdgpu_dm_crtc_set_vblank()<br />
<br />
amdgpu_dm_crtc_set_vblank() dereferences acrtc_state->stream when<br />
vblank is enabled/queried from DRM_IOCTL_MODE_CRTC_GET_SEQUENCE before<br />
a stream is attached to it.<br />
<br />
BUG: kernel NULL pointer dereference, address: 0000000000000008<br />
RIP: amdgpu_dm_crtc_set_vblank+0x6b/0x4d0 [amdgpu]<br />
Call Trace:<br />
drm_vblank_enable<br />
drm_vblank_get<br />
drm_crtc_get_sequence_ioctl<br />
drm_ioctl_kernel<br />
drm_ioctl<br />
<br />
Reproduced by running VKCTS with WSI tests enabled on RADV.<br />
<br />
Guard the enable path on acrtc_state->stream being non-NULL, matching<br />
the existing checks in this function.<br />
<br />
(cherry picked from commit 7b1b31bf6942e6f43509b48da23f8e27269aac39)



