Integer overflow in Linux kernel - CVE-2026-90245

 

Integer overflow in Linux kernel - CVE-2026-90245

Published: September 18, 2026


Vulnerability identifier: #VU151239
CSH Severity: Low
CVSS v4: 0 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2026-90245
CWE-ID: CWE-190
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local user to cause incorrect overlay viewport register configuration.

The vulnerability exists due to integer overflow in the kyro framebuffer driver's overlay viewport coordinate calculations when processing oversized overlay viewport coordinates. A local user can supply oversized viewport coordinate values to cause incorrect overlay viewport register configuration.


Affected software

Linux kernel

How to mitigate CVE-2026-90245

Install security update from vendor's repository.


External References

Related Security Bulletins