7.8
CVE-2026-68257
- EPSS 0.14%
- Veröffentlicht 10.08.2026 12:01:30
- Zuletzt bearbeitet 18.08.2026 07:16:51
- Erkennungen
drm/amdkfd: fix 32-bit overflow in CWSR total size calculation
In the Linux kernel, the following vulnerability has been resolved: drm/amdkfd: fix 32-bit overflow in CWSR total size calculation total_cwsr_size was computed in 32-bit before being used as a BO/SVM allocation size. With large ctx_save_restore_area_size and debug_memory_size multiplied by the XCC count, the product can wrap, yielding an undersized CWSR save area that firmware later overruns. Promote total_cwsr_size to u64 and use check_add_overflow()/ check_mul_overflow() in both kfd_queue_acquire_buffers() and kfd_queue_release_buffers(). (cherry picked from commit 319f7e13423ae3f486b9aea82f9ad2d6af0ee608)
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
325aa07165394b8e866ffe9ec1d4c99d9195b2f2
Version <
b88ffe6593607364a8c06a48c6f29e55437cdf8e
Status
affected
Version
d15deafab5d722afb9e2f83c5edcdef9d9d98bd1
Version <
abce3276c57e36c955627307469b9f009057a467
Status
affected
Version
d15deafab5d722afb9e2f83c5edcdef9d9d98bd1
Version <
865532d54eb57b660b1cb1b0e1755776ce21b849
Status
affected
Version
d15deafab5d722afb9e2f83c5edcdef9d9d98bd1
Version <
2b0386d4293920e690c0e017708f999b93cc729b
Status
affected
Version
63600103d2ac5c09fdeec5b931b396e4e0efd5d8
Status
affected
Version
6.12.59
Version <
6.12.101
Status
affected
Version
6.17.9
Version <
6.18
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
6.18
Status
affected
Version
0
Version <
6.18
Status
unaffected
Version <=
6.12.*
Version
6.12.101
Status
unaffected
Version <=
6.18.*
Version
6.18.42
Status
unaffected
Version <=
7.1.*
Version
7.1.6
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.14% | 0.036 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 7.8 | 1.8 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/b88ffe6593607364a8c06a48c6f29e55437cdf8e
https://git.kernel.org/stable/c/abce3276c57e36c955627307469b9f009057a467
https://git.kernel.org/stable/c/865532d54eb57b660b1cb1b0e1755776ce21b849
https://git.kernel.org/stable/c/2b0386d4293920e690c0e017708f999b93cc729b