In the Linux kernel, the following vulnerability has been resolved:
drm/amd/display: Fix NULL deref and buffer over-read in SDP debugfs
[Why & How] dp_sdp_message_debugfs_write() dereferences connector->base.state->crtc without checking for NULL. A connector can be connected but not bound to any CRTC (e.g. after hot-plug before the next atomic commit), causing a kernel crash when writing to the sdp_message debugfs node.
The function also ignores the user-provided size argument and always passes 36 bytes to copy_from_user(), reading past the user buffer when size < 36.
Fix both issues by: - Returning -ENODEV when connector->base.state or state->crtc is NULL - Clamping write_size to min(size, sizeof(data))
(cherry picked from commit 6ab4c36a522842ff70474a1c0af2e40e50fc8300)
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux-6.1Upgrade linux | Jul 5, 2026 | Jul 5, 2026 |
| Redhat_linux | — | No solution exists | Aug 4, 2026 | Jun 25, 2026 |
| Ubuntu | — | Upgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-oracle-7.0Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-oem-26.04bUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-gke-7.0Upgrade linux-image-nvidia-bosUpgrade linux-image-aws-7.0Upgrade linux-image-raspiUpgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-7.0.0-1012-awsUpgrade linux-image-oracleUpgrade linux-image-realtime-7.0Upgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-oem-26.04Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-awsUpgrade linux-image-aws-64k-7.0Upgrade linux-image-gcp-7.0Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-raspi-7.0Upgrade linux-image-realtime-64kUpgrade linux-image-ibmUpgrade linux-image-azure-7.0Upgrade linux-image-generic-7.0Upgrade linux-image-gke-64kUpgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-azureUpgrade linux-image-nvidia-7.0Upgrade linux-image-gcp-64kUpgrade linux-image-oem-26.04aUpgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-gke-64k-7.0Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-7.0.0-1013-oemUpgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-gkeUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-nvidia-64kUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-realtime-64k-7.0Upgrade linux-image-oem-7.0Upgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-7.0.0-1014-azureUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-virtual-7.0Upgrade linux-image-oracle-64kUpgrade linux-image-azure-lts-26.04Upgrade linux-image-realtime-hwe-26.04Upgrade linux-image-aws-64kUpgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-ibm-7.0Upgrade linux-image-genericUpgrade linux-image-raspi-realtimeUpgrade linux-image-gcpUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-generic-64k-7.0Upgrade linux-image-nvidiaUpgrade linux-image-virtualUpgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-7.0.0-31-genericUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-gke-hwe-26.04Upgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-generic-64kUpgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-realtimeUpgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-gke-64k-hwe-26.04 | Sep 14, 2026 | Sep 7, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 6, 2026 | Jun 25, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub