Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-53171

HIGH · 8.8 CVSS Gepubliceerd:

Beschrijving NL

In de Linux kernel is de volgende kwetsbaarheid verholpen:

accel/ethosu: rekenkundige problemen oplossen in dma_length()

dma_length() ontleent het gebruik van de DMA-regio aan de waarden van de opdrachtstroom en
update region_size[]:

len = ((len + stride[0]) * size0 + stride[1]) * size1
region_size[regio] = max(..., len + dma->offset)

Verschillende rekenkundige problemen kunnen de afgeleide regiogrootte beschadigen:

- ondertekende paswaarden kunnen onderlopen wanneer ze aan len worden toegevoegd
- tussenliggende vermenigvuldigingen kan overlopen
- len + dma->offset kan overlopen tijdens updates van region_size
- dma_length() foutmeldingen zijn niet gevalideerd door de beller

region_size[] wordt later door ethosu_job.c gebruikt om de opdrachtstroom te valideren
toegangen tegen edelsteenbuffergroottes. Arithmetic wraparound kan daarom
onderrapportage regiogebruik en omzeil de validatie van de grenzen. Fix door het valideren van ondertekende toevoegingen, met behulp van overloophelpers voor
vermenigvuldigingen en offset-updates, en het verspreiden van dma_length()
storingen aan de beller.

Origineel (Engels) tonen

In the Linux kernel, the following vulnerability has been resolved:

accel/ethosu: fix arithmetic issues in dma_length()

dma_length() derives DMA region usage from command stream values and
updates region_size[]:

len = ((len + stride[0]) * size0 + stride[1]) * size1
region_size[region] = max(..., len + dma->offset)

Several arithmetic issues can corrupt the derived region size:

- signed stride values may underflow when added to len
- intermediate multiplications may overflow
- len + dma->offset may overflow during region_size updates
- dma_length() error returns were not validated by the caller

region_size[] is later used by ethosu_job.c to validate command stream
accesses against GEM buffer sizes. Arithmetic wraparound can therefore
under-report region usage and bypass the bounds validation.

Fix by validating signed additions, using overflow helpers for
multiplications and offset updates, and propagating dma_length()
failures to the caller.

Vendors

Linux

Affected products

Linux Kernel

References