{"id":"CVE-2026-45958","summary":"drm/exynos: vidi: fix to avoid directly dereferencing user pointer","details":"In the Linux kernel, the following vulnerability has been resolved:\n\ndrm/exynos: vidi: fix to avoid directly dereferencing user pointer\n\nIn vidi_connection_ioctl(), vidi-\u003eedid(user pointer) is directly\ndereferenced in the kernel.\n\nThis allows arbitrary kernel memory access from the user space, so instead\nof directly accessing the user pointer in the kernel, we should modify it\nto copy edid to kernel memory using copy_from_user() and use it.","modified":"2026-07-15T01:48:51.190085015Z","published":"2026-05-27T12:18:14.878Z","database_specific":{"cna_assigner":"Linux","osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/45xxx/CVE-2026-45958.json"},"references":[{"type":"WEB","url":"https://git.kernel.org/stable/c/13537f7f6d28a87ee2e496e071b6ad9541905f23"},{"type":"WEB","url":"https://git.kernel.org/stable/c/235d702b771416b8a61e81bb09ba39282e4268fd"},{"type":"WEB","url":"https://git.kernel.org/stable/c/2e147aa3169b83eaf044776f81d86235bf147de1"},{"type":"WEB","url":"https://git.kernel.org/stable/c/4949e32387fe315b59ad5f422c9fc52836fbdd1e"},{"type":"WEB","url":"https://git.kernel.org/stable/c/4c4193829109f38b2855de77981adc2e066286c7"},{"type":"WEB","url":"https://git.kernel.org/stable/c/7efb6a4e6b1b523e744d17e6249757ed97caae7c"},{"type":"WEB","url":"https://git.kernel.org/stable/c/c2914c0ca7557c6c5c845621cb6d6c9f26ab5a8c"},{"type":"WEB","url":"https://git.kernel.org/stable/c/d4c98c077c7fb2dfdece7d605e694b5ea2665085"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/45xxx/CVE-2026-45958.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-45958"},{"type":"PACKAGE","url":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","events":[{"introduced":"b73d12303ecfc91123363d8900e127da44bf42a6"},{"fixed":"13537f7f6d28a87ee2e496e071b6ad9541905f23"},{"fixed":"c2914c0ca7557c6c5c845621cb6d6c9f26ab5a8c"},{"fixed":"7efb6a4e6b1b523e744d17e6249757ed97caae7c"},{"fixed":"2e147aa3169b83eaf044776f81d86235bf147de1"},{"fixed":"4c4193829109f38b2855de77981adc2e066286c7"},{"fixed":"4949e32387fe315b59ad5f422c9fc52836fbdd1e"},{"fixed":"235d702b771416b8a61e81bb09ba39282e4268fd"},{"fixed":"d4c98c077c7fb2dfdece7d605e694b5ea2665085"}]}],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-45958.json"}},{"package":{"name":"Kernel","ecosystem":"Linux"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"3.4.0"},{"fixed":"5.10.253"}]},{"type":"ECOSYSTEM","events":[{"introduced":"5.11.0"},{"fixed":"5.15.203"}]},{"type":"ECOSYSTEM","events":[{"introduced":"5.16.0"},{"fixed":"6.1.167"}]},{"type":"ECOSYSTEM","events":[{"introduced":"6.2.0"},{"fixed":"6.6.130"}]},{"type":"ECOSYSTEM","events":[{"introduced":"6.7.0"},{"fixed":"6.12.77"}]},{"type":"ECOSYSTEM","events":[{"introduced":"6.13.0"},{"fixed":"6.18.14"}]},{"type":"ECOSYSTEM","events":[{"introduced":"6.19.0"},{"fixed":"6.19.4"}]}],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-45958.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H"}]}