CVE-2026-68107 PUBLISHED

drm/amdgpu/vcn4: avoid rereading IB param length

Assigner: Linux
Reserved: 30.07.2026 Published: 10.08.2026 Updated: 10.08.2026

In the Linux kernel, the following vulnerability has been resolved:

drm/amdgpu/vcn4: avoid rereading IB param length

Reuse the parameter length returned by vcn_v4_0_enc_find_ib_param() instead of rereading it from the IB.

This avoids a potential TOCTOU issue if the IB contents change between reads.

(cherry picked from commit dbb02b4755f8c1f3773263f2d779872c1c0c073a)

Product Status

Vendor Linux
Product Linux
Versions Default: unaffected
  • affected from 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 to bbbe6a2a8d8dc87243438d3ffea2083b52d882d9 (excl.)
  • affected from 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 to ff6aa542d91d76a185f69bd1997b94a560ff5f6b (excl.)
  • affected from 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 to bd868c077f67589ed2a714307ceaade5f246e302 (excl.)
  • affected from 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 to c309626bf91fa0a0b583575654e6e14e81f818a3 (excl.)
  • affected from 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 to 3b4082fabc67c9780b06eb959e59dd92fa79c0f0 (excl.)
  • affected from 0 to 6.6.148 (excl.)
  • affected from 0 to 6.12.101 (excl.)
  • affected from 0 to 6.18.42 (excl.)
  • affected from 0 to 7.1.6 (excl.)
Vendor Linux
Product Linux
Versions Default: affected
  • unaffected from 6.6.148 to 6.6.* (incl.)
  • unaffected from 6.12.101 to 6.12.* (incl.)
  • unaffected from 6.18.42 to 6.18.* (incl.)
  • unaffected from 7.1.6 to 7.1.* (incl.)
  • unaffected from 7.2-rc2 to * (incl.)

References