In the Linux kernel, the following vulnerability has been resolved:
drm/amd/display: Clamp HDMI HDCP2 rx_id_list read to buffer size
[Why & How] During HDCP 2.x repeater authentication over HDMI, the driver reads the sink's RxStatus register and extracts a 10-bit message size field (max value 1023). This value is used as the read length for the ReceiverID list without being clamped to the size of the destination buffer rx_id_list[177]. A malicious HDMI repeater could advertise a message size larger than the buffer, causing an out-of-bounds write during the I2C read.
Clamp the read length in mod_hdcp_read_rx_id_list() to the size of the rx_id_list buffer, matching the approach already used in the DP branch.
(cherry picked from commit 229212219e4247d9486f8ba41ef087358490be09)
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux-6.1Upgrade linux | Jul 5, 2026 | Jul 5, 2026 |
| Redhat_linux | — | No solution exists | Aug 4, 2026 | Jun 25, 2026 |
| Ubuntu | — | Upgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-aws-64k-7.0Upgrade linux-image-raspiUpgrade linux-image-gke-7.0Upgrade linux-image-realtime-hwe-26.04Upgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-azure-lts-26.04Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-nvidia-bosUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-realtime-64k-7.0Upgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-realtimeUpgrade linux-image-oem-26.04aUpgrade linux-image-gcp-64k-7.0Upgrade linux-image-generic-64k-7.0Upgrade linux-image-nvidiaUpgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-7.0.0-1014-azureUpgrade linux-image-gke-64k-7.0Upgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-generic-64kUpgrade linux-image-genericUpgrade linux-image-gcp-64kUpgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-oracleUpgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-aws-64kUpgrade linux-image-7.0.0-1012-awsUpgrade linux-image-aws-7.0Upgrade linux-image-gcp-7.0Upgrade linux-image-ibm-7.0Upgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-gke-hwe-26.04Upgrade linux-image-gkeUpgrade linux-image-realtime-7.0Upgrade linux-image-7.0.0-1013-oemUpgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-nvidia-64kUpgrade linux-image-realtime-64kUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-nvidia-bos-64kUpgrade linux-image-gke-64kUpgrade linux-image-nvidia-7.0Upgrade linux-image-ibmUpgrade linux-image-oem-26.04bUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-azureUpgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-oracle-7.0Upgrade linux-image-virtualUpgrade linux-image-oem-26.04Upgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-oem-7.0Upgrade linux-image-oracle-64k-7.0Upgrade linux-image-gcpUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-azure-7.0Upgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-raspi-realtimeUpgrade linux-image-awsUpgrade linux-image-7.0.0-31-genericUpgrade linux-image-virtual-7.0Upgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-oracle-64kUpgrade linux-image-raspi-7.0Upgrade linux-image-generic-7.0 | Sep 14, 2026 | Sep 7, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 6, 2026 | Jun 25, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub