CVE-2021-42327
dp_link_settings_write in drivers/gpu/drm/amd/display/amdgpu_dm/amdgpu_dm_debugfs.c nel kernel Linux fino alla versione 5.14.14 consente un overflow del...
- Pubblicato
- 21 ott 2021
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 56,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
dp_link_settings_write in drivers/gpu/drm/amd/display/amdgpu_dm/amdgpu_dm_debugfs.c nel kernel Linux fino alla versione 5.14.14 consente un overflow del buffer basato su heap a un attaccante che può scrivere una stringa nel filesystem di debug dei driver di visualizzazione GPU AMD. Non ci sono controlli sulla dimensione all'interno di parse_write_buffer_into_params quando utilizza la dimensione di copy_from_user per copiare un buffer dello spazio utente in un buffer heap da 40 byte.
Fonti
1POC di exploit del kernel per una vulnerabilità che ho trovato nel driver GPU AMD
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.