Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-37854

PUBLISHED 03.11.2025

CNA: Linux

drm/amdkfd: Fix mode1 reset crash issue

Обновлено: 03.09.2025
In the Linux kernel, the following vulnerability has been resolved: drm/amdkfd: Fix mode1 reset crash issue If HW scheduler hangs and mode1 reset is used to recover GPU, KFD signal user space to abort the processes. After process abort exit, user queues still use the GPU to access system memory before h/w is reset while KFD cleanup worker free system memory and free VRAM. There is use-after-free race bug that KFD allocate and reuse the freed system memory, and user queue write to the same system memory to corrupt the data structure and cause driver crash. To fix this race, KFD cleanup worker terminate user queues, then flush reset_domain wq to wait for any GPU ongoing reset complete, and then free outstanding BOs.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-12071 Уязвимость компонента kfd_process.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от a4c63cafa58b4bd9e15511bab77a4752b93d3aa0 до 57c9dabda80ac167de8cd71231baae37cc2f442d affected
Наблюдалось в версиях от a4c63cafa58b4bd9e15511bab77a4752b93d3aa0 до 89af6b39f028c130d4362f57042927f005423e6a affected
Наблюдалось в версиях от a4c63cafa58b4bd9e15511bab77a4752b93d3aa0 до ffd37d7d44d7e0b6e769d4fe6590e327f8cc3951 affected
Наблюдалось в версиях от a4c63cafa58b4bd9e15511bab77a4752b93d3aa0 до 6f30a847432cae84c7428e9b684b3e3fa49b2391 affected
Наблюдалось в версиях от a4c63cafa58b4bd9e15511bab77a4752b93d3aa0 до 9c4bcdf4068aae3e17e31c144300be405cfa03ff affected
Наблюдалось в версиях от a4c63cafa58b4bd9e15511bab77a4752b93d3aa0 до f0b4440cdc1807bb6ec3dce0d6de81170803569b affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.18 affected
Наблюдалось в версиях от 0 до 5.18 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.13.* unaffected
Наблюдалось до версии 6.14.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.