CVE-2021-42327
dp_link_settings_write em drivers/gpu/drm/amd/display/amdgpu_dm/amdgpu_dm_debugfs.c no kernel Linux até 5.14.14 permite um estouro de buffer baseado em heap...
- Publicado
- 21 de out. de 2021
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 56,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
dp_link_settings_write em drivers/gpu/drm/amd/display/amdgpu_dm/amdgpu_dm_debugfs.c no kernel Linux até 5.14.14 permite um estouro de buffer baseado em heap por um atacante que pode escrever uma string no sistema de arquivos de depuração dos drivers de exibição da AMD GPU. Não há verificações de tamanho dentro de parse_write_buffer_into_params quando ela usa o tamanho de copy_from_user para copiar um buffer do espaço do usuário para um buffer de heap de 40 bytes.
Fontes
1POC de exploit de kernel para vulnerabilidade que encontrei no driver de GPU amd
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.