« Volver al listado

CVE-2026-68107

Estado: RecibidaAlta (8.8)—

In the Linux kernel, the following vulnerability has been resolved:

drm/amdgpu/vcn4: avoid rereading IB param length

Reuse the parameter length returned by vcn_v4_0_enc_find_ib_param() instead of rereading it from the IB.

This avoids a potential TOCTOU issue if the IB contents change between reads.

(cherry picked from commit dbb02b4755f8c1f3773263f2d779872c1c0c073a)

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

🎯 Técnicas ATT&CK

Cómo se explota esta vulnerabilidad y qué consigue el atacante, en el lenguaje de MITRE ATT&CK.

TOCTOU en kernel permitiría escalada local (AV:L, PR:L) con impacto crítico (C:H/I:H/A:H). Ejecución de código y manipulación de datos en el contexto del kernel (S:C).

Inferido por nuestro agente de análisis a partir de la descripción oficial, el vector CVSS y la CWE, y comprobado por un supervisor. Puede contener errores.

🛡️ Mitigaciones ATT&CK que cubren estas técnicas

Tecnologías afectadas (1)

⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2026-68107",
  "cveTags": [],
  "metrics": {
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67",
        "cvssData": {
          "scope": "CHANGED",
          "version": "3.1",
          "baseScore": 8.8,
          "attackVector": "LOCAL",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 6,
        "exploitabilityScore": 2
      }
    ]
  },
  "affected": [
    {
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67",
      "affectedData": [
        {
          "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
          "vendor": "Linux",
          "product": "Linux",
          "versions": [
            {
              "status": "affected",
              "version": "cfdde9197ecd957281507be99af172671a57755c",
              "lessThan": "bbbe6a2a8d8dc87243438d3ffea2083b52d882d9",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "6dc4eddeb7e6cca7e1ab32cafbda79d06e652d84",
              "lessThan": "ff6aa542d91d76a185f69bd1997b94a560ff5f6b",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "2b10cb58d7a3fd621ec9b2ba765a092e562ef998",
              "lessThan": "bd868c077f67589ed2a714307ceaade5f246e302",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "2b10cb58d7a3fd621ec9b2ba765a092e562ef998",
              "lessThan": "c309626bf91fa0a0b583575654e6e14e81f818a3",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "2b10cb58d7a3fd621ec9b2ba765a092e562ef998",
              "lessThan": "3b4082fabc67c9780b06eb959e59dd92fa79c0f0",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "b1dc92f55b22a80ded8f0263c9ef4ba902303895",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "6.6.107",
              "lessThan": "6.6.148",
              "versionType": "semver"
            },
            {
              "status": "affected",
              "version": "6.12.48",
              "lessThan": "6.12.101",
              "versionType": "semver"
            },
            {
              "status": "affected",
              "version": "6.16.8",
              "lessThan": "6.17",
              "versionType": "semver"
            }
          ],
          "programFiles": [
            "drivers/gpu/drm/amd/amdgpu/vcn_v4_0.c"
          ],
          "defaultStatus": "unaffected"
        },
        {
          "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
          "vendor": "Linux",
          "product": "Linux",
          "versions": [
            {
              "status": "affected",
              "version": "6.17"
            },
            {
              "status": "unaffected",
              "version": "0",
              "lessThan": "6.17",
              "versionType": "semver"
            },
            {
              "status": "unaffected",
              "version": "6.6.148",
              "versionType": "semver",
              "lessThanOrEqual": "6.6.*"
            },
            {
              "status": "unaffected",
              "version": "6.12.101",
              "versionType": "semver",
              "lessThanOrEqual": "6.12.*"
            },
            {
              "status": "unaffected",
              "version": "6.18.42",
              "versionType": "semver",
              "lessThanOrEqual": "6.18.*"
            },
            {
              "status": "unaffected",
              "version": "7.1.6",
              "versionType": "semver",
              "lessThanOrEqual": "7.1.*"
            },
            {
              "status": "unaffected",
              "version": "7.2",
              "versionType": "original_commit_for_fix",
              "lessThanOrEqual": "*"
            }
          ],
          "programFiles": [
            "drivers/gpu/drm/amd/amdgpu/vcn_v4_0.c"
          ],
          "defaultStatus": "affected"
        }
      ]
    }
  ],
  "published": "2026-08-10T13:19:55.477",
  "references": [
    {
      "url": "https://git.kernel.org/stable/c/3b4082fabc67c9780b06eb959e59dd92fa79c0f0",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/bbbe6a2a8d8dc87243438d3ffea2083b52d882d9",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/bd868c077f67589ed2a714307ceaade5f246e302",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/c309626bf91fa0a0b583575654e6e14e81f818a3",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/ff6aa542d91d76a185f69bd1997b94a560ff5f6b",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    }
  ],
  "vulnStatus": "Received",
  "descriptions": [
    {
      "lang": "en",
      "value": "In the Linux kernel, the following vulnerability has been resolved:\n\ndrm/amdgpu/vcn4: avoid rereading IB param length\n\nReuse the parameter length returned by\nvcn_v4_0_enc_find_ib_param() instead of rereading it from\nthe IB.\n\nThis avoids a potential TOCTOU issue if the IB contents\nchange between reads.\n\n(cherry picked from commit dbb02b4755f8c1f3773263f2d779872c1c0c073a)"
    }
  ],
  "lastModified": "2026-08-17T05:18:10.103",
  "sourceIdentifier": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
}