-

CVE-2026-68277

drm/dp/mst: fix OOB reads on 2-byte fields in sideband reply parsers

In the Linux kernel, the following vulnerability has been resolved:

drm/dp/mst: fix OOB reads on 2-byte fields in sideband reply parsers

Three sideband reply parsers read 16-bit fields as:

  val = (raw->msg[idx] << 8) | (raw->msg[idx+1]);

and check bounds only after the fact. When idx == raw->curlen,
raw->msg[idx+1] reads one byte past the received message data into
the following struct fields (curchunk_len, curchunk_idx, curlen).

Affected functions:
 - drm_dp_sideband_parse_enum_path_resources_ack()
   full_payload_bw_number and avail_payload_bw_number fields
 - drm_dp_sideband_parse_allocate_payload_ack()
   allocated_pbn field
 - drm_dp_sideband_parse_query_payload_ack()
   allocated_pbn field

Fix by using a single combined check (idx + 2 > curlen) before each
2-byte read. Since the check is strictly tighter than idx > curlen,
no separate step is needed.

[added fixes tag]
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version ad7f8a1f9ced7f049f9b66d588723f243a7034cd
Version < c1f72a13d54ffd16647d3fa540d961f5deba8790
Status affected
Version ad7f8a1f9ced7f049f9b66d588723f243a7034cd
Version < 192e146c2d57ad033b0d418ec64ee390f8dc074e
Status affected
Version ad7f8a1f9ced7f049f9b66d588723f243a7034cd
Version < 6e3107e6522109a07fc9bb0fc4ec463f1982e113
Status affected
Version ad7f8a1f9ced7f049f9b66d588723f243a7034cd
Version < bdf0508b1e6785d4a8982c637e97e68d60b47d7b
Status affected
Version ad7f8a1f9ced7f049f9b66d588723f243a7034cd
Version < 0bcd7675c69a2462a8531fcd9e4d096e9c7ec5df
Status affected
Version ad7f8a1f9ced7f049f9b66d588723f243a7034cd
Version < d5c70523cafa26ad2c7a37b612849abe2683baa8
Status affected
Version ad7f8a1f9ced7f049f9b66d588723f243a7034cd
Version < 68a624416d1dd481b3e5b7ea0e8a070a9b8a2c73
Status affected
Version ad7f8a1f9ced7f049f9b66d588723f243a7034cd
Version < 6b89ba3dba2f583626fb693e47e951ffb8bf591f
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.17
Status affected
Version 0
Version < 3.17
Status unaffected
Version <= 5.10.*
Version 5.10.266
Status unaffected
Version <= 5.15.*
Version 5.15.217
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.148
Status unaffected
Version <= 6.12.*
Version 6.12.101
Status unaffected
Version <= 6.18.*
Version 6.18.42
Status unaffected
Version <= 7.1.*
Version 7.1.6
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.22% 0.121
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/bdf0508b1e6785d4a8982c637e97e68d60b47d7b
https://git.kernel.org/stable/c/0bcd7675c69a2462a8531fcd9e4d096e9c7ec5df
https://git.kernel.org/stable/c/d5c70523cafa26ad2c7a37b612849abe2683baa8
https://git.kernel.org/stable/c/68a624416d1dd481b3e5b7ea0e8a070a9b8a2c73
https://git.kernel.org/stable/c/6b89ba3dba2f583626fb693e47e951ffb8bf591f
https://git.kernel.org/stable/c/6e3107e6522109a07fc9bb0fc4ec463f1982e113
https://git.kernel.org/stable/c/192e146c2d57ad033b0d418ec64ee390f8dc074e
https://git.kernel.org/stable/c/c1f72a13d54ffd16647d3fa540d961f5deba8790