Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-53068

PUBLISHED 05.08.2026

CNA: Linux

drm/komeda: fix integer overflow in AFBC framebuffer size check

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: drm/komeda: fix integer overflow in AFBC framebuffer size check The AFBC framebuffer size validation calculates the minimum required buffer size by adding the AFBC payload size to the framebuffer offset. This addition is performed without checking for integer overflow. If the addition oveflows, the size check may incorrectly succed and allow userspace to provide an undersized drm_gem_object, potentially leading to out-of-bounds memory access. Add usage of check_add_overflow() to safely compute the minimum required size and reject the framebuffer if an overflow is detected. This makes the AFBC size validation more robust against malformed. Found by Linux Verification Center (linuxtesting.org) with SVACE.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-13977 Уязвимость функции komeda_fb_afbc_size_check() модуля drivers/gpu/drm/arm/display/komeda/komeda_framebuffer.c драйвера инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
7.1 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.12% LOW 1.89 17.09.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 65ad2392dd6d1691db93e82b08d3311298b9d64a до a3a2a9bdc0f9c2d863a5a290cb2d4a565f7268e7 affected
Наблюдалось в версиях от 65ad2392dd6d1691db93e82b08d3311298b9d64a до e27b58095d7d3ac72f230e318838dee956258460 affected
Наблюдалось в версиях от 65ad2392dd6d1691db93e82b08d3311298b9d64a до 02ff8a7d3d0eecc546b9ab4c07b3d7c65d485583 affected
Наблюдалось в версиях от 65ad2392dd6d1691db93e82b08d3311298b9d64a до d8a541906860aa3519b1874780d933c766918a7c affected
Наблюдалось в версиях от 65ad2392dd6d1691db93e82b08d3311298b9d64a до 8165e8b28fdf392c2c7412518d602b4f193812a8 affected
Наблюдалось в версиях от 65ad2392dd6d1691db93e82b08d3311298b9d64a до fe1f80f8f6e8611ac6349b9d464e8750443390cf affected
Наблюдалось в версиях от 65ad2392dd6d1691db93e82b08d3311298b9d64a до 872d923b852705054bc099af663da862fdc1097d affected
Наблюдалось в версиях от 65ad2392dd6d1691db93e82b08d3311298b9d64a до 779ec12c85c9e4547519e3903a371a3b26a289de affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.3 affected
Наблюдалось в версиях от 0 до 5.3 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.