CVE-2026-93178

Summary

In the Linux kernel, the following vulnerability has been resolved:

drm/amdgpu/pm/powerplay: bounds-check voltage index in SMU7 lookup

vddInd and vddcInd fields from VBIOS-parsed tables are used to index into voltage lookup tables without a bounds check. Return -EINVAL when any index is out of range.

Affected Software

VendorProductVersion RangeStatus
LinuxLinuxc82baa28184356a75c0157129f88af42b2e7b695 < d9ef085114d1e3c2c1f869c0bdb275a7b358ce8baffected
LinuxLinuxc82baa28184356a75c0157129f88af42b2e7b695 < 6f08c001fa6e8212930d694540ae8d9d6d3fb58aaffected
LinuxLinuxc82baa28184356a75c0157129f88af42b2e7b695 < ce0d8e72836c9d3710a160ad848b0f1d096075e3affected
LinuxLinuxc82baa28184356a75c0157129f88af42b2e7b695 < 745297208d31222f916cc04da313cb737b997935affected
LinuxLinuxc82baa28184356a75c0157129f88af42b2e7b695 < f925d317d84d401d642e537ea18ee12f67cb6983affected
LinuxLinuxc82baa28184356a75c0157129f88af42b2e7b695 < 8a3db9f593b643904c6cc6d8a3f211c84ca6cf8aaffected
LinuxLinuxc82baa28184356a75c0157129f88af42b2e7b695 < 1664327ce797e09e387dc10cbbaa5b8d76558d2caffected
LinuxLinuxc82baa28184356a75c0157129f88af42b2e7b695 < 3a8a05477cda6c8293e2b629495b42981dcaba32affected
LinuxLinux4.5affected
LinuxLinux0 < 4.5unaffected
LinuxLinux5.10.270 <= 5.10.*unaffected
LinuxLinux5.15.221 <= 5.15.*unaffected
LinuxLinux6.1.188 <= 6.1.*unaffected
LinuxLinux6.6.157 <= 6.6.*unaffected
LinuxLinux6.12.110 <= 6.12.*unaffected
LinuxLinux6.18.52 <= 6.18.*unaffected
LinuxLinux7.2.6 <= 7.2.*unaffected
LinuxLinux7.3-rc1 <= *unaffected

Weaknesses

References