Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-53144

PUBLISHED 25.06.2026

CNA: Linux

drm/amdkfd: fix NULL dereference in get_queue_ids()

Обновлено: 25.06.2026
In the Linux kernel, the following vulnerability has been resolved: drm/amdkfd: fix NULL dereference in get_queue_ids() When usr_queue_id_array is NULL and num_queues is non-zero, get_queue_ids() returns NULL. The callers check only IS_ERR() on the return value; since IS_ERR(NULL) == false the check passes, and suspend_queues() calls q_array_invalidate() which immediately dereferences NULL while iterating num_queues times. Userspace can trigger this via kfd_ioctl_set_debug_trap() by supplying num_queues > 0 with a zero queue_array_ptr, causing a kernel panic. A NULL usr_queue_id_array with num_queues == 0 is a legitimate no-op (q_array_invalidate never executes, and resume_queues already guards all queue_ids dereferences behind a NULL check). Return ERR_PTR(-EINVAL) only when num_queues is non-zero and the pointer is absent; both callers already propagate IS_ERR() returns correctly to userspace. (cherry picked from commit f165a82cdf503884bb1797771c61b2fcc72113d4)

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-14005 Уязвимость функции copy_context_work_handler() модуля drivers/gpu/drm/amd/amdkfd/kfd_device_queue_manager.c драйвера инфраструктуры прямого рендеринга (DRI) видеокарт AMD ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.16% LOW 5.79 17.09.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от a70a93fa568b4f05aba548dadb673703eccf5480 до 62bd09e23a23da70f9aae02748eba3e6bd93095d affected
Наблюдалось в версиях от a70a93fa568b4f05aba548dadb673703eccf5480 до daeceb0fe2a19651c58bbfa3d9d515ecb6ca8996 affected
Наблюдалось в версиях от a70a93fa568b4f05aba548dadb673703eccf5480 до 72e259a32084c42816152c346096d2edd4213e23 affected
Наблюдалось в версиях от a70a93fa568b4f05aba548dadb673703eccf5480 до e1965e8913cfbf17622ca12638e7a07f68ba0848 affected
Наблюдалось в версиях от a70a93fa568b4f05aba548dadb673703eccf5480 до 2bd550b547deabef98bd3b017ff743b7c34d3a6d affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.5 affected
Наблюдалось в версиях от 0 до 6.5 unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.