JVNDB-2026-023063 | |
LinuxのLinux Kernelにおける複数の脆弱性 | |
| 概要 | |
Linuxカーネルにおいて、以下の脆弱性が修正されました。drm/amdkfd: GFX11のSDMAキューのチェックポイントおよびリストアにおけるバッファオーバーフローの修正です。v11のMQDマネージャは、KFD_MQD_TYPE_SDMAキューに対してcheckpoint_mqd/restore_mqdのCPコンピュートバリアントを誤って割り当てていました。これらの関数はsizeof(struct v11_compute_mqd)(2048バイト)を使用していましたが、正しくはsizeof(struct v11_sdma_mqd)(512バイト)であり、そのため1536バイトのオーバーフローが発生していました。Navi3xのSDMAキューのCRIUチェックポイント時には、checkpoint_mqd()が512バイトのSDMA MQDバッファから2048バイトを読み込み、隣接する1536バイトのGTTメモリがユーザースペースに漏洩します。CRIUリストア時には、restore_mqd()が512バイトのSDMA MQDバッファに2048バイトを書き込み、隣接する1536バイトのGTTメモリを破損します(しばしばリングバッファや隣接するMQDに影響を与えます)。これはv11固有のコピペによるリグレッションであり、他のすべてのASICバックエンド(cik、vi、v9、v10、v12)は正しくSDMA専用のバリアントを使用しています。他のMQDマネージャで使用されているパターンに合わせ、小さいv11_sdma_mqd構造体を正しく扱うcheckpoint_mqd_sdma()およびrestore_mqd_sdma()関数を追加しました。(コミット6fa41db7ffdec97d62433adf03b7b9b759af8c2cよりチェリーピックしています。) | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 7.8 (重要) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Linux | |
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。 | |
| 想定される影響 | |
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 | |
| 対策 | |
ベンダ情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
レッドハット | |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/06/25 |
| 登録日 | 2026/07/10 |
| 最終更新日 | 2026/07/10 |



