U.S. flag   An official website of the United States government
Dot gov

Official websites use .gov
A .gov website belongs to an official government organization in the United States.

Https

Secure .gov websites use HTTPS
A lock (Dot gov) or https:// means you've safely connected to the .gov website. Share sensitive information only on official, secure websites.

Vulnerability Change Records for CVE-2026-23467

Change History

CVE Translated by NIST 7/24/2026 6:10:00 PM

Action Type Old Value New Value
Added Translation

                  
                
              
Title: Linux, Description: En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:

drm/i915/dmc: Corrige una desreferencia de puntero NULL poco probable durante la sonda

intel_dmc_update_dc6_allowed_count() falla (oops) cuando DMC no ha sido inicializado, y dmc es por lo tanto NULL.

Ese sería el caso cuando la ruta de llamada es intel_power_domains_init_hw()  ->  {skl,bxt,icl}_display_core_init()  ->  gen9_set_dc_state()  ->  intel_dmc_update_dc6_allowed_count(), ya que intel_power_domains_init_hw() es llamado antes de intel_dmc_init().

Sin embargo, gen9_set_dc_state() llama a intel_dmc_update_dc6_allowed_count() condicionalmente, dependiendo de los estados DC actual y objetivo. Durante la sonda, el objetivo está deshabilitado, pero si DC6 está habilitado, la función es llamada, y un oops ocurre. Aparentemente es bastante improbable que DC6 esté habilitado durante la sonda, ya que no hemos visto este modo de fallo antes.

También es extraño tener DC6 habilitado durante el arranque, ya que eso requeriría el firmware DMC (cargado por la BIOS); la carga del firmware DMC por parte de la BIOS y el controlador deteniendo / reprogramando el firmware es una secuencia mal especificada y, como tal, es poco probable que sea un comportamiento intencional de la BIOS. Es más probable que la BIOS esté dejando un estado HW DC6 habilitado de forma no intencional (sin cargar realmente el firmware DMC requerido para esto).

El seguimiento del contador permitido de DC6 solo funciona si el inicio / detención del contador depende del estado DC6 _SW_ frente al estado DC6 _HW_ actual (ya que detener el contador requiere el contador DC5 capturado cuando se inició el contador). Por lo tanto, usar el estado HW DC6 es incorrecto y también conduce al oops mencionado. Corrige ambos problemas usando el estado SW DC6 para el seguimiento.

Esta es la v2 de la corrección enviada originalmente por Jani, actualizada basándose en la primera discusión de Enlace: a continuación.

(seleccionado de la revisión 2344b93af8eb5da5d496b4e0529d35f0f559eaf0)