CVE-2026-80909

Summary

In the Linux kernel, the following vulnerability has been resolved:

drm/amdgpu: Reject UVD message with invalid number of h265 refs

Same change as for h264, avoids overflow later when calculating min dpb size.

(cherry picked from commit a4b0720e4f1601f97f59a2be9c1b4b94fa6527d5)

Affected Software

VendorProductVersion RangeStatus
LinuxLinux1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 < 1facad2a78c1a8aeecc36eb4d560c7f1e10ce198affected
LinuxLinux1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 < 499907e5d46e575e96967c0230a0a6af980a17abaffected
LinuxLinux1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 < cbf1c84bf5cac2b3742ea3d2085fa713424465ccaffected
LinuxLinux1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 < a930c54cb67200de8bc0de87480d09ece7dcd85daffected
LinuxLinux1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 < 2abcdc5f738574e7fcdd9417575dffb877fdc26faffected
LinuxLinux1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 < e304c3e0d9ce251887be1f274aa0ed52219d5fd7affected
LinuxLinux1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 < 0acdf1a575f59bd46717d5c487d84575af5bee8faffected
LinuxLinux1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 < 9fca434208f1f9ab977feac62df8ebb1cc7ce893affected
LinuxLinux0 < 5.10.266affected
LinuxLinux0 < 5.15.217affected
LinuxLinux0 < 6.1.184affected
LinuxLinux0 < 6.6.153affected
LinuxLinux0 < 6.12.105affected
LinuxLinux0 < 6.18.46affected
LinuxLinux0 < 7.1.10affected
LinuxLinux5.10.266 <= 5.10.*unaffected
LinuxLinux5.15.217 <= 5.15.*unaffected
LinuxLinux6.1.184 <= 6.1.*unaffected
LinuxLinux6.6.153 <= 6.6.*unaffected
LinuxLinux6.12.105 <= 6.12.*unaffected
LinuxLinux6.18.46 <= 6.18.*unaffected
LinuxLinux7.1.10 <= 7.1.*unaffected
LinuxLinux7.2 <= *unaffected

Weaknesses

References