7.8

CVE-2026-68257

drm/amdkfd: fix 32-bit overflow in CWSR total size calculation

In the Linux kernel, the following vulnerability has been resolved:

drm/amdkfd: fix 32-bit overflow in CWSR total size calculation

total_cwsr_size was computed in 32-bit before being used as a BO/SVM
allocation size.
With large ctx_save_restore_area_size and debug_memory_size
multiplied by the XCC count, the product can wrap,
yielding an undersized CWSR save area that firmware later overruns.

Promote total_cwsr_size to u64 and use check_add_overflow()/
check_mul_overflow() in both kfd_queue_acquire_buffers() and
kfd_queue_release_buffers().

(cherry picked from commit 319f7e13423ae3f486b9aea82f9ad2d6af0ee608)
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 325aa07165394b8e866ffe9ec1d4c99d9195b2f2
Version < b88ffe6593607364a8c06a48c6f29e55437cdf8e
Status affected
Version d15deafab5d722afb9e2f83c5edcdef9d9d98bd1
Version < abce3276c57e36c955627307469b9f009057a467
Status affected
Version d15deafab5d722afb9e2f83c5edcdef9d9d98bd1
Version < 865532d54eb57b660b1cb1b0e1755776ce21b849
Status affected
Version d15deafab5d722afb9e2f83c5edcdef9d9d98bd1
Version < 2b0386d4293920e690c0e017708f999b93cc729b
Status affected
Version 63600103d2ac5c09fdeec5b931b396e4e0efd5d8
Status affected
Version 6.12.59
Version < 6.12.101
Status affected
Version 6.17.9
Version < 6.18
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.18
Status affected
Version 0
Version < 6.18
Status unaffected
Version <= 6.12.*
Version 6.12.101
Status unaffected
Version <= 6.18.*
Version 6.18.42
Status unaffected
Version <= 7.1.*
Version 7.1.6
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.14% 0.036
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/b88ffe6593607364a8c06a48c6f29e55437cdf8e
https://git.kernel.org/stable/c/abce3276c57e36c955627307469b9f009057a467
https://git.kernel.org/stable/c/865532d54eb57b660b1cb1b0e1755776ce21b849
https://git.kernel.org/stable/c/2b0386d4293920e690c0e017708f999b93cc729b