Ad

CVE-2026-72449

HIGH CVSS 3.1: 7,8 EPSS 0.17%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 7,8 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: drm/amdkfd: исправлено повреждение list_del в kfd_criu_resume_svm. Хвост очистки kfd_criu_resume_svm() проходит svms->criu_svm_metadata_list и kfree() для каждой структуры criu_svm_metadata не удаляя его из списка. Глава списка слева указывает на освобождены объекты kmalloc-96.

Второй AMDKFD_IOC_CRIU_OP из того же процесса повторно входит: list_empty() читает висящий ->next (use-after-free), цикл проходит по освобожденным записям, и каждый снова получает вызов kfree() (двойное освобождение). Это достижимо с помощью непривилегированный пользователь группы рендеринга через /dev/kfd без каких-либо необходимых возможностей. Добавьте list_del() перед kfree(), чтобы список был правильно очищен.

Итератор list_for_each_entry_safe() уже кэширует следующий указатель, поэтому отсоединение во время прогулки безопасно. (вишня выбрана из коммита 6322d278a298e2c1430b9d2697743d3a04b788b1)

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: drm/amdkfd: fix list_del corruption in kfd_criu_resume_svm The cleanup tail of kfd_criu_resume_svm() walks svms->criu_svm_metadata_list and kfree()s each struct criu_svm_metadata without removing it from the list. The list head is left pointing at freed kmalloc-96 objects. A second AMDKFD_IOC_CRIU_OP from the same process re-enters: list_empty() reads the dangling ->next (use-after-free), the loop walks freed entries, and each is kfree()'d again (double-free). This is reachable by an unprivileged render-group user via /dev/kfd with no capabilities required. Add list_del() before the kfree() so the list is properly emptied. The list_for_each_entry_safe() iterator already caches the next pointer, so unlinking during the walk is safe. (cherry picked from commit 6322d278a298e2c1430b9d2697743d3a04b788b1)

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1