CVE-2026-53313
Beschrijving NL
In de Linux kernel is de volgende kwetsbaarheid verholpen:
drm/amd/display: Vermijd NULL dereference in dc_dmub_srv foutpaden
In dc_dmub_srv_log_diagnostic_data() en
dc_dmub_srv_enable_dpia_trace(). Beide functies controleren:
if (!dc_dmub_srv || !dc_dmub_srv->dmub)
en bel dan DC_LOG_ERROR() in dat blok. DC_LOG_ERROR() gebruikt dc_dmub_srv->ctx intern. Dus als
dc_dmub_srv NULL is, kan de logging zelf een
NULL pointer en veroorzaken een crash. Los dit op door de controles te splitsen. Controleer eerst of dc_dmub_srv NULL is en keer direct terug. Controleer vervolgens dc_dmub_srv->dmub en log de fout alleen wanneer
dc_dmub_srv is geldig. Lost het onderstaande op:..
/display/dc/dc_dmub_srv.c:962 dc_dmub_srv_log_diagnostic_data() fout: we gingen er eerder van uit dat 'dc_dmub_srv' null kon zijn (zie regel 961)
../display/dc/dc_dmub_srv.c:1167 dc_dmub_srv_enable_dpia_trace() fout: we gingen er eerder van uit dat 'dc_dmub_srv' null kon zijn (zie regel 1166)
Origineel (Engels) tonen
In the Linux kernel, the following vulnerability has been resolved:
drm/amd/display: Avoid NULL dereference in dc_dmub_srv error paths
In dc_dmub_srv_log_diagnostic_data() and
dc_dmub_srv_enable_dpia_trace().
Both functions check:
if (!dc_dmub_srv || !dc_dmub_srv->dmub)
and then call DC_LOG_ERROR() inside that block.
DC_LOG_ERROR() uses dc_dmub_srv->ctx internally. So if
dc_dmub_srv is NULL, the logging itself can dereference a
NULL pointer and cause a crash.
Fix this by splitting the checks.
First check if dc_dmub_srv is NULL and return immediately.
Then check dc_dmub_srv->dmub and log the error only when
dc_dmub_srv is valid.
Fixes the below:
../display/dc/dc_dmub_srv.c:962 dc_dmub_srv_log_diagnostic_data() error: we previously assumed 'dc_dmub_srv' could be null (see line 961)
../display/dc/dc_dmub_srv.c:1167 dc_dmub_srv_enable_dpia_trace() error: we previously assumed 'dc_dmub_srv' could be null (see line 1166)