8.8

CVE-2026-68108

drm/amdgpu/vce: fix integer overflow in image size

In the Linux kernel, the following vulnerability has been resolved:

drm/amdgpu/vce: fix integer overflow in image size

Fix a security vulnerability where malicious VCE command streams
with oversized dimensions (e.g. 65536×65536) cause 32-bit integer
overflow, wrapping the calculated buffer size to 0. This bypasses
validation and allows GPU firmware to perform out-of-bound memory
access.

The fix uses 64-bit arithmetic to detect overflow and rejects
invalid dimensions before they reach the hardware.

V2: remove redundant check
V3: modify max height value
V4: remove size64

(cherry picked from commit cbe408dba581755ad1279a487ec786d8927d778d)
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version f1689ec1b0b1256d0e69653cd4aaeee44aafdf5c
Version < 893db20383800cfe92e638705984eebb13bc81a5
Status affected
Version f1689ec1b0b1256d0e69653cd4aaeee44aafdf5c
Version < a07430abd556de3707adfcadcc60db3fa64e4b2b
Status affected
Version f1689ec1b0b1256d0e69653cd4aaeee44aafdf5c
Version < a6d7065b91a14790980ce6f4960db0ca8c3c9940
Status affected
Version f1689ec1b0b1256d0e69653cd4aaeee44aafdf5c
Version < 7eebef042c12dfe0568593ee6a8926d16505925e
Status affected
Version f1689ec1b0b1256d0e69653cd4aaeee44aafdf5c
Version < 00c311a13d225266800c712f2b7db2711c6897de
Status affected
Version f1689ec1b0b1256d0e69653cd4aaeee44aafdf5c
Version < 186bfdc4e26d019b2e7570cb121964a1d89b2e5b
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.2
Status affected
Version 0
Version < 4.2
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.148
Status unaffected
Version <= 6.12.*
Version 6.12.101
Status unaffected
Version <= 6.18.*
Version 6.18.42
Status unaffected
Version <= 7.1.*
Version 7.1.6
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.14% 0.034
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.8 2 6
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/a07430abd556de3707adfcadcc60db3fa64e4b2b
https://git.kernel.org/stable/c/a6d7065b91a14790980ce6f4960db0ca8c3c9940
https://git.kernel.org/stable/c/7eebef042c12dfe0568593ee6a8926d16505925e
https://git.kernel.org/stable/c/00c311a13d225266800c712f2b7db2711c6897de
https://git.kernel.org/stable/c/186bfdc4e26d019b2e7570cb121964a1d89b2e5b
https://git.kernel.org/stable/c/893db20383800cfe92e638705984eebb13bc81a5