7.8

CVE-2026-74417

drm/radeon: fix integer overflow in radeon_align_pitch()

In the Linux kernel, the following vulnerability has been resolved:

drm/radeon: fix integer overflow in radeon_align_pitch()

radeon_align_pitch() has the same kind of overflow issue as the old
amdgpu helper: both the alignment round-up add and the final
'aligned * cpp' calculation can overflow signed int.

If that wraps, radeon_mode_dumb_create() can end up returning an
invalid pitch or creating a zero-sized dumb buffer.

Fix this by using check_add_overflow() for the alignment round-up and
check_mul_overflow() for the final pitch calculation, returning 0 on
overflow. Also reject zero pitch and size in
radeon_mode_dumb_create().

Found via AST-based call-graph analysis using sqry.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version ff72145badb834e8051719ea66e024784d000cb4
Version < b7b44937c548c2c987fcdd129f8896741004bed6
Status affected
Version ff72145badb834e8051719ea66e024784d000cb4
Version < 415bb9893e249e46aa5159f7363a11512cf06fa9
Status affected
Version ff72145badb834e8051719ea66e024784d000cb4
Version < d9dfa176899d488e48bb7342d2c43ddd36e66318
Status affected
Version ff72145badb834e8051719ea66e024784d000cb4
Version < dfc7b5b5599472277e71e5bd2712740651c7c5be
Status affected
Version ff72145badb834e8051719ea66e024784d000cb4
Version < ce3b24eb3ee8f82de851535f516bf21f83e82259
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 2.6.39
Status affected
Version 0
Version < 2.6.39
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.12% 0.021
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/b7b44937c548c2c987fcdd129f8896741004bed6
https://git.kernel.org/stable/c/415bb9893e249e46aa5159f7363a11512cf06fa9
https://git.kernel.org/stable/c/d9dfa176899d488e48bb7342d2c43ddd36e66318
https://git.kernel.org/stable/c/dfc7b5b5599472277e71e5bd2712740651c7c5be
https://git.kernel.org/stable/c/ce3b24eb3ee8f82de851535f516bf21f83e82259