PT-2026-44352 · Linux · Linux Kernel

Publicado

2026-05-28

·

Atualizado

2026-06-04

·

CVE-2026-46229

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema no componente drm/amdkfd permite a exposição de dados obsoletos durante a alocação de VRAM. Enquanto o caminho GEM ioctl define corretamente a flag AMDGPU GEM CREATE VRAM CLEARED para alocações de espaço do usuário via amdgpu gem create ioctl() e amdgpu mode dumb create(), o caminho KFD não possui essa flag. Consequentemente, a VRAM recém-alocada pode conter remanescentes de usos anteriores, como dados obsoletos de tabelas de páginas, que podem ser observados por kernels de computação. Isso pode causar falhas no transporte RCCL P2P devido à corrupção do handshake do protocolo causada por dados não nulos nos campos ptrExchange, head e tail.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-46229
ECHO-6269-C44C-52C3
OPENSUSE-SU-2026:10954-1

Produtos afetados

Linux Kernel