dp_link_settings_write in drivers/gpu/drm/amd/display/amdgpu_dm/amdgpu_dm_debugfs.c in the Linux kernel through 5.14.14 allows a heap-based buffer overflow by an attacker who can write a string to the AMD GPU display drivers debug filesystem. There are no checks on size within parse_write_buffer_into_params when it uses the size of copy_from_user to copy a userspace buffer into a 40-byte heap buffer.
CVSS Details
- CVSS 3.1 Base Score: 6.7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade perfUpgrade kernel-debuginfoUpgrade kernel-debuginfo-common-aarch64Upgrade kernelUpgrade kernel-develUpgrade kernel-headersUpgrade kernel-tools-develUpgrade kernel-debuginfo-common-x86_64Upgrade perf-debuginfoUpgrade kernel-tools-debuginfoUpgrade bpftool-debuginfoUpgrade python-perfUpgrade kernel-livepatch-5.10.82-83.359Upgrade kernel-toolsUpgrade python-perf-debuginfoUpgrade bpftool | Dec 7, 2022 | Oct 21, 2021 |
| Debian | — | Upgrade linux | Jul 30, 2024 | Oct 21, 2021 |
| Suse | — | Upgrade kernel-64kbUpgrade kernel-source-azureUpgrade kernel-symsUpgrade kernel-default-develUpgrade reiserfs-kmp-defaultUpgrade kernel-zfcpdumpUpgrade kernel-kvmsmallUpgrade kernel-64kb-optionalUpgrade kernel-sourceUpgrade kernel-azureUpgrade kernel-obs-buildUpgrade kernel-docsUpgrade kernel-default-optionalUpgrade kernel-develUpgrade kernel-macrosUpgrade kernel-azure-develUpgrade kernel-64kb-develUpgrade kernel-syms-azureUpgrade kernel-devel-azureUpgrade kernel-64kb-extraUpgrade kernel-defaultUpgrade kernel-default-extra | Oct 26, 2022 | Oct 21, 2021 |
| Ubuntu | — | Upgrade linux-image-5.13.0-1012-awsUpgrade linux-image-5.13.0-28-generic-64kUpgrade linux-image-5.13.0-1013-gcpUpgrade linux-image-oem-20.04Upgrade linux-image-gcpUpgrade linux-image-generic-lpaeUpgrade linux-image-5.14.0-1008-oemUpgrade linux-image-kvmUpgrade linux-image-5.13.0-28-genericUpgrade linux-image-5.11.0-1028-oracleUpgrade linux-image-awsUpgrade linux-image-generic-lpae-hwe-20.04Upgrade linux-image-generic-64k-hwe-20.04Upgrade linux-image-oracleUpgrade linux-image-raspi-nolpaeUpgrade linux-image-virtualUpgrade linux-image-5.13.0-1016-oracleUpgrade linux-image-gkeUpgrade linux-image-5.13.0-1016-raspiUpgrade linux-image-lowlatencyUpgrade linux-image-5.13.0-1010-intelUpgrade linux-image-lowlatency-hwe-20.04Upgrade linux-image-generic-64kUpgrade linux-image-generic-hwe-20.04Upgrade linux-image-raspiUpgrade linux-image-5.11.0-1029-gcpUpgrade linux-image-5.13.0-1029-oemUpgrade linux-image-5.13.0-1016-raspi-nolpaeUpgrade linux-image-genericUpgrade linux-image-5.13.0-28-generic-lpaeUpgrade linux-image-virtual-hwe-20.04Upgrade linux-image-intelUpgrade linux-image-azureUpgrade linux-image-5.13.0-28-lowlatencyUpgrade linux-image-5.13.0-1011-kvmUpgrade linux-image-5.11.0-1028-azureUpgrade linux-image-oem-20.04cUpgrade linux-image-oem-20.04d | Dec 1, 2021 | Oct 21, 2021 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Sep 22, 2025 | Oct 21, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub