No kernel Linux, a seguinte vulnerabilidade foi resolvida. drm/ amd/ show: validar o tamanho da tabela LUT do pin GPIO antes de iterar [Porquê & Como] A tabela de broches GPIO analisa em get_gpio_i 2 c_info() e bios_parser_get_gpio_pin_info() derivam uma contagem de elementos do campo VBIOS table_header.structuresize, depois iteram sobre os itens gpio_pin[]. No entanto, GET_IMAGE() só valida que o próprio cabeçalho da tabela se encaixa na imagem do BIOS. Se o VBIOS reportar uma estrutura maior do que os dados mapeados reais, o loop lê mais do que o final da imagem do BIOS, causando uma leitura fora de limites. Conserte isso chamando bios_get_image() para validar que a estrutura completa alegada é acessível dentro da imagem do BIOS antes de inserir o loop em ambas as funções.

(cereja colhida a partir de commit ba 5 e 95 b 43 b 773 ae 1 bf 1 f 66 ee 6 b 31 eb 774 e 65 afe 3 ) Registro de aconselhamento: GHSA- 78 vx- v 25 w- 4237. Identificadores relacionados: CVE- 2026 - 64097. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 52.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 15: 31: 59.000 Z.

Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 787. O registro contém 7 suporte de referências nestes tipos: AVISO, WEB.