-

CVE-2026-80870

drm/amdkfd: Validate CRIU-restored IDs before idr_alloc

In the Linux kernel, the following vulnerability has been resolved:

drm/amdkfd: Validate CRIU-restored IDs before idr_alloc

The KFD CRIU restore flow restores previously saved object IDs from
userspace.

For event restore:

  kfd_criu_restore_event()
      -> create_signal_event() / create_other_event()
          -> allocate_event_notification_slot()
              -> idr_alloc(..., *restore_id, *restore_id + 1, ...)

For BO restore:

  criu_restore_memory_of_gpu()
      -> idr_alloc(..., bo_priv->idr_handle, ...)

In both cases, the restored ID comes from userspace-provided CRIU data.

idr_alloc() expects the ID range values to fit within signed int
limits. If a restored ID is larger than INT_MAX, it can trigger a WARN
in the IDR layer.

A kernel WARN is undesirable because it prints a warning trace and may
cause a panic or reboot on systems with panic_on_warn enabled.

Smatch reported these paths as allowing unchecked userspace values to
reach idr_alloc().

Add INT_MAX validation before using restored IDs in:

- kfd_criu_restore_event()
- criu_restore_memory_of_gpu()

If the restored ID is invalid, return -EINVAL.

This prevents invalid restore data from reaching the IDR layer and
avoids WARN-triggering paths, while keeping valid restore behavior
unchanged.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 40e8a766a761f7fdc8530347527b344fddf6f1a8
Version < f8687018f24037056692c1e93c7d96cc72889d5b
Status affected
Version 40e8a766a761f7fdc8530347527b344fddf6f1a8
Version < 89a75e3349c4fae28cbedc711bc924cbc6293da2
Status affected
Version 40e8a766a761f7fdc8530347527b344fddf6f1a8
Version < 085ea93bda71fee600cc12a17026598eb10dd1f9
Status affected
Version 40e8a766a761f7fdc8530347527b344fddf6f1a8
Version < 543ed0f61d56501cc585162da600bbedd7c08c0f
Status affected
Version 40e8a766a761f7fdc8530347527b344fddf6f1a8
Version < cb6311f25a096621ac7ffd91b50d1bb1cfb63a96
Status affected
Version 40e8a766a761f7fdc8530347527b344fddf6f1a8
Version < 85043dd49c2f51a37b22618168e3ae59ab92f0d6
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.18
Status affected
Version 0
Version < 5.18
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.16% 0.056
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/f8687018f24037056692c1e93c7d96cc72889d5b
https://git.kernel.org/stable/c/89a75e3349c4fae28cbedc711bc924cbc6293da2
https://git.kernel.org/stable/c/085ea93bda71fee600cc12a17026598eb10dd1f9
https://git.kernel.org/stable/c/543ed0f61d56501cc585162da600bbedd7c08c0f
https://git.kernel.org/stable/c/cb6311f25a096621ac7ffd91b50d1bb1cfb63a96
https://git.kernel.org/stable/c/85043dd49c2f51a37b22618168e3ae59ab92f0d6