CVE-2026-43191Linux内核的drm/amd/display驱动组件存在一处安全漏洞,专门影响采用DCN35架构的AMD显示设备。问题的核心在于禁用TMDS输出时,PHY PLL被不当关闭,致使OTG(输出时序发生器)陷入卡死状态。这种卡死状态会导致DCHVM无法处理无效化确认请求,进而引发系统层面的挂起或无响应。本地低权限攻击者可利用该缺陷导致系统可用性受损。
该漏洞位于Linux内核AMD GPU驱动的显示控制逻辑中,涉及DCN35硬件架构的PHY有限状态机(FSM)。在正常关闭TMDS输出时,系统会关闭PHY PLL,但由于缺乏原子性保护,OTG(输出时序发生器)在特定时序下会误判HUBP(Hub Pipe)仍处于开启接收同步信号的状态。这种逻辑错误导致OTG无法正常关闭,进而阻塞DCHVM(Display Controller Hardware Virtual Machine)的无效化确认机制。由于转换过程可能被线程抢占或超过IOMMU看门狗超时时间,系统最终陷入挂起。该修复通过回传DCN401架构的补丁,强制使PLL_ON转换过程原子化,确保显示控制器状态同步,从而解决竞争条件引发的系统崩溃问题。