PT-2025-51587 · Amd+4 · Amdkfd+4
CVE-2025-68174
·
Publicado
2025-12-16
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha dentro do subsistema amd/amdkfd relacionada ao gerenciamento de processos durante a troca de partição. Especificamente, a verificação de processos disponíveis na partição de troca apenas verifica se a
kfd processes table está vazia. A exclusão de entradas desta tabela ocorre em kfd process notifier release, enquanto o encerramento do processo acontece em kfd process wq release. Essa discrepância pode levar a uma condição de corrida quando dois processos, Processo A (workqueue) e Processo B (troca de partição), acessam e modificam concorrentemente o membro kfd node. O problema é resolvido introduzindo um contador atômico, kfd processes count, para rastrear com precisão o número de processos kfd ativos. Este contador é incrementado na criação do processo e decrementado durante kfd process wq release. A correção envolve colocar kfd processes count por kfd dev e mover a operação de decremento para kfd process destroy pdds, juntamente com correções de bugs. Um erro de divisão foi observado durante os testes, potencialmente indicando um cenário de travamento. O rastreamento de chamada inclui funções como deallocate sdma queue, process termination cpsch, kfd process dequeue from all devices e kfd process wq release.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu
Amdkfd