7.8
CVE-2026-68253
- EPSS 0.14%
- Veröffentlicht 10.08.2026 12:01:19
- Zuletzt bearbeitet 23.08.2026 13:16:35
- Erkennungen
drm/i915/hdcp: check streams[] bounds before overflow
In the Linux kernel, the following vulnerability has been resolved: drm/i915/hdcp: check streams[] bounds before overflow The data->streams[] overflow check is done after the buffer overflow has already happened. Move the overflow check before the write. Side note, emitting a warning splat with a backtrace might be overkill here, but prefer not changing the behaviour other than not doing the overrun. Discovered using AI-assisted static analysis confirmed by Intel Product Security. (cherry picked from commit 9284ab3b6e776c315883ac2611283d263c9460fd)
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
e03187e12cae57c09b521b6f7dd7c7f9aa2b62e9
Version <
336cf6d80d41457442b659e7ba7a7badc0ffe79d
Status
affected
Version
e03187e12cae57c09b521b6f7dd7c7f9aa2b62e9
Version <
389079bf04e6f0c6f10f5b879f6d7a9cf80f0567
Status
affected
Version
e03187e12cae57c09b521b6f7dd7c7f9aa2b62e9
Version <
84351f12390349ba010920fc247e1a0b12e41eb3
Status
affected
Version
e03187e12cae57c09b521b6f7dd7c7f9aa2b62e9
Version <
2106fb490b2c6003e23ad6ff36ce823a2170e138
Status
affected
Version
e03187e12cae57c09b521b6f7dd7c7f9aa2b62e9
Version <
3d2ef8d389495e7889c6062d8bddc46d2a5fbdef
Status
affected
Version
e03187e12cae57c09b521b6f7dd7c7f9aa2b62e9
Version <
984085c5b53572e2e03fd5fc4817e86ef1effc6e
Status
affected
Version
e03187e12cae57c09b521b6f7dd7c7f9aa2b62e9
Version <
bbb15a6b042d02e5508a02b4847e02d2579ee7bc
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
5.12
Status
affected
Version
0
Version <
5.12
Status
unaffected
Version <=
5.15.*
Version
5.15.217
Status
unaffected
Version <=
6.1.*
Version
6.1.184
Status
unaffected
Version <=
6.6.*
Version
6.6.151
Status
unaffected
Version <=
6.12.*
Version
6.12.103
Status
unaffected
Version <=
6.18.*
Version
6.18.42
Status
unaffected
Version <=
7.1.*
Version
7.1.6
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.14% | 0.04 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 7.8 | 1.8 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/84351f12390349ba010920fc247e1a0b12e41eb3
https://git.kernel.org/stable/c/2106fb490b2c6003e23ad6ff36ce823a2170e138
https://git.kernel.org/stable/c/3d2ef8d389495e7889c6062d8bddc46d2a5fbdef
https://git.kernel.org/stable/c/984085c5b53572e2e03fd5fc4817e86ef1effc6e
https://git.kernel.org/stable/c/bbb15a6b042d02e5508a02b4847e02d2579ee7bc
https://git.kernel.org/stable/c/336cf6d80d41457442b659e7ba7a7badc0ffe79d
https://git.kernel.org/stable/c/389079bf04e6f0c6f10f5b879f6d7a9cf80f0567