-

CVE-2026-80539

drm/amdgpu: disallow multiple FENCE chunks in one submit

In the Linux kernel, the following vulnerability has been resolved:

drm/amdgpu: disallow multiple FENCE chunks in one submit

amdgpu_cs_pass1() dispatches on chunk_id once per chunk without
rejecting repeated ids. p->uf_bo is a single-slot field, so a
submission carrying two AMDGPU_CHUNK_ID_FENCE chunks runs
amdgpu_cs_p1_user_fence() twice, and the second run overwrites
p->uf_bo with a freshly referenced BO without dropping the reference
taken by the first.

amdgpu_cs_parser_fini() only unrefs the final p->uf_bo, so every FENCE
chunk but the last leaks a BO reference. The leaked BO outlives handle
close and process exit.

Reject duplicate FENCE chunks the same way commit fec5f8e8c6bc
("drm/amdgpu: disallow multiple BO_HANDLES chunks in one submit") did
for p->bo_list.

(cherry picked from commit 665b1fc2a1845206408f9a2c6da67101789edb82)
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version d38ceaf99ed015f2a0b9af3499791bd3a3daae21
Version < 7e9954e7212042ec808b06181b365b14f00c6f0a
Status affected
Version d38ceaf99ed015f2a0b9af3499791bd3a3daae21
Version < 070229262ede37d17c4ea596650deb6e5eb5d106
Status affected
Version d38ceaf99ed015f2a0b9af3499791bd3a3daae21
Version < 5f46322e0b84af29e10eb951ff45bd6ea40640de
Status affected
Version d38ceaf99ed015f2a0b9af3499791bd3a3daae21
Version < 71aa45f7bfe46fbc6f51e7832573ff49b6005fea
Status affected
Version d38ceaf99ed015f2a0b9af3499791bd3a3daae21
Version < e3ee74d6dbbe409eb99546a7b0a02b2782f9021d
Status affected
Version d38ceaf99ed015f2a0b9af3499791bd3a3daae21
Version < 931cd1d1baeae68e8eb2c23bc1f3d8934dca6241
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.2
Status affected
Version 0
Version < 4.2
Status unaffected
Version <= 6.1.*
Version 6.1.185
Status unaffected
Version <= 6.6.*
Version 6.6.153
Status unaffected
Version <= 6.12.*
Version 6.12.105
Status unaffected
Version <= 6.18.*
Version 6.18.46
Status unaffected
Version <= 7.1.*
Version 7.1.10
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.068
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/070229262ede37d17c4ea596650deb6e5eb5d106
https://git.kernel.org/stable/c/5f46322e0b84af29e10eb951ff45bd6ea40640de
https://git.kernel.org/stable/c/71aa45f7bfe46fbc6f51e7832573ff49b6005fea
https://git.kernel.org/stable/c/e3ee74d6dbbe409eb99546a7b0a02b2782f9021d
https://git.kernel.org/stable/c/931cd1d1baeae68e8eb2c23bc1f3d8934dca6241
https://git.kernel.org/stable/c/7e9954e7212042ec808b06181b365b14f00c6f0a