CVE-2026-23008
drm/vmwgfx: Corregir KMS con 3D en la versión 10 del hardware
- Publicado
- 25 ene 2026
- Actualizado
- 11 may 2026
- Asignación de CNA
- Linux
- Evidencia observada
- 6 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HBajo · próximos 30 días
- Percentil
- 3,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta: drm/vmwgfx: Corregir KMS con 3D en la versión de HW 10 La versión de HW 10 no tiene GB Surfaces por lo que no hay un búfer de respaldo para FBs respaldados por superficie. Esto resultaría en una desreferencia de puntero nulo y colapsaría el controlador causando una pantalla negra.
Fuentes
1PoC educativo sobre la confusión del tamaño de los datos de retorno en assembly de Solidity; incluye contrato vulnerable, simulación de explotación y guía de mitigación para una decodificación ABI segura.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.