-

CVE-2026-93236

media: meson: vdec: fix NULL pointer deref in vdec_try_fmt_common

In the Linux kernel, the following vulnerability has been resolved:

media: meson: vdec: fix NULL pointer deref in vdec_try_fmt_common

When VIDIOC_TRY_FMT is called with an unsupported pixel format on the
OUTPUT queue, vdec_try_fmt_common() falls back to V4L2_PIX_FMT_MPEG2.
However, if a distro has locally patched MPEG2 support out (as it has
been broken for some time) the platform format table does not contain
MPEG2 so find_format() returns NULL and the subsequent dereference of
fmt_out->max_width triggers a NULL pointer dereference.

Fix this by falling back to the first format in the platform's format
array instead of hardcoding V4L2_PIX_FMT_MPEG2. This is always valid
since every platform defines at least one format.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 3e7f51bd96077acad6acd7b45668f65b44233c4e
Version < 276f28672bb6d5d5feca78db4219c7b5adf1be26
Status affected
Version 3e7f51bd96077acad6acd7b45668f65b44233c4e
Version < c620906fb1b2ad75d408ea9d06040d66952d4a31
Status affected
Version 3e7f51bd96077acad6acd7b45668f65b44233c4e
Version < 3839b6be2279fc4f558723f2c0fbfc9c42070958
Status affected
Version 3e7f51bd96077acad6acd7b45668f65b44233c4e
Version < 680a89683197cdfe4e03e6fd7755454c647d39c1
Status affected
Version 3e7f51bd96077acad6acd7b45668f65b44233c4e
Version < f2375a308640e401c142c5426d52c3d10e016d25
Status affected
Version 3e7f51bd96077acad6acd7b45668f65b44233c4e
Version < 96dafbae77f50bfe2228bcfedcd8652c5e5f08e8
Status affected
Version 3e7f51bd96077acad6acd7b45668f65b44233c4e
Version < d61ba609c3226af3c84268ba606ea06ee63e511b
Status affected
Version 3e7f51bd96077acad6acd7b45668f65b44233c4e
Version < 20aa934ace6917262ff579a73ec018d06a7bad1c
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.3
Status affected
Version 0
Version < 5.3
Status unaffected
Version <= 5.10.*
Version 5.10.270
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.51
Status unaffected
Version <= 7.2.*
Version 7.2.5
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.21% 0.101
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/276f28672bb6d5d5feca78db4219c7b5adf1be26
https://git.kernel.org/stable/c/c620906fb1b2ad75d408ea9d06040d66952d4a31
https://git.kernel.org/stable/c/3839b6be2279fc4f558723f2c0fbfc9c42070958
https://git.kernel.org/stable/c/680a89683197cdfe4e03e6fd7755454c647d39c1
https://git.kernel.org/stable/c/f2375a308640e401c142c5426d52c3d10e016d25
https://git.kernel.org/stable/c/96dafbae77f50bfe2228bcfedcd8652c5e5f08e8
https://git.kernel.org/stable/c/d61ba609c3226af3c84268ba606ea06ee63e511b
https://git.kernel.org/stable/c/20aa934ace6917262ff579a73ec018d06a7bad1c