PT-2025-51587 · Amd+4 · Amdkfd+4

CVE-2025-68174

·

Publicado

2025-12-16

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha dentro do subsistema amd/amdkfd relacionada ao gerenciamento de processos durante a troca de partição. Especificamente, a verificação de processos disponíveis na partição de troca apenas verifica se a kfd processes table está vazia. A exclusão de entradas desta tabela ocorre em kfd process notifier release, enquanto o encerramento do processo acontece em kfd process wq release. Essa discrepância pode levar a uma condição de corrida quando dois processos, Processo A (workqueue) e Processo B (troca de partição), acessam e modificam concorrentemente o membro kfd node. O problema é resolvido introduzindo um contador atômico, kfd processes count, para rastrear com precisão o número de processos kfd ativos. Este contador é incrementado na criação do processo e decrementado durante kfd process wq release. A correção envolve colocar kfd processes count por kfd dev e mover a operação de decremento para kfd process destroy pdds, juntamente com correções de bugs. Um erro de divisão foi observado durante os testes, potencialmente indicando um cenário de travamento. O rastreamento de chamada inclui funções como deallocate sdma queue, process termination cpsch, kfd process dequeue from all devices e kfd process wq release.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-72479
CVE-2025-68174
ECHO-B3B1-FF88-8542
OESA-2026-1759
OESA-2026-1760
OESA-2026-1761
OPENSUSE-SU-2026:20287-1
SUSE-SU-2026:0447-1
SUSE-SU-2026:0472-1
SUSE-SU-2026:0587-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu
Amdkfd