CVE-2026-64039
CVE CVE-2026-64039EUVD EUVD-2026-45612Veröffentlicht 2026-07-19T15:39:26.000ZZuletzt geändert 2026-08-05T12:38:32.000ZCVSS 7.7
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: drm/msm/snapshot: fix dumping of the unaligned regions The snapshotting code internally aligns data segment to 16 bytes. This works fine for DPU code (where most of the regions are aligned), but fails for snapshotting of the DSI data (because DSI data region is shifted by 4 bytes). Fix the code by removing length alignment and by accurately printing last registers in the region. While reworking the code also fix the 16x memory overallocation in msm_disp_state_dump_regs(). Patchwork: https://patchwork.freedesktop.org/patch/725449/
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux 98659487b845c05b6bed85d881713545db674c7c <cecd34e046121d788a70b5c8b4f8a88916637953; 98659487b845c05b6bed85d881713545db674c7c <070e40acc59ef7bedba0314f59971ba87fcc8ab0; 98659487b845c05b6bed85d881713545db674c7c <1ef79be774706dddcfcace0331fa7ff32a73c73e; 98659487b845c05b6bed85d881713545db674c7c <8fb070cf95847b29ef6cb15ec2c0de2bf4704676; patch: 7.0.11; patch: 0; patch: 6.18.34; 5.14; patch: 7.1; 98659487b845c05b6bed85d881713545db674c7c <76824d2467feb1828b745d6add2541918d7be3da; patch: 6.12.92; patch: 6.6.142; patch: 5.15.209; 98659487b845c05b6bed85d881713545db674c7c <cdd1aaf0ee962f50810b9aef7928f2313989d55f; 98659487b845c05b6bed85d881713545db674c7c <0c90ececfad3fc5c4c43a75ece0e2d736ab3def1; patch: 6.1.175
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.