Report
CVE-2025-37854 Hoch

Linux Kernel: Use-after-free bei Mode1-Reset in drm/amdkfd

Kennzahlen

CVSS-Basiswert
7.8
EPSS
0.24%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im AMD-GPU-Treiber des Linux-Kernels (drm/amdkfd) bestand eine Use-after-free-Race-Condition beim Mode1-Reset: Hängt der Hardware-Scheduler und wird die GPU per Mode1-Reset wiederhergestellt, konnten User-Queues nach dem Prozessabbruch noch auf Systemspeicher zugreifen, während der KFD-Cleanup-Worker diesen Speicher und VRAM bereits freigab. Das führte zu Datenstruktur-Korruption und Treiber-Abstürzen. Ein lokaler Angreifer mit geringen Rechten kann darüber Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Der Fix beendet zuerst die User-Queues, wartet auf laufende GPU-Resets und gibt erst danach die ausstehenden Buffer-Objekte frei; empfohlene Massnahme ist die Aktualisierung auf eine Kernel-Version mit diesem Fix.

Changelog

  1. 2026-07-26 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Debian (DSA)

Alle Reports zu Debian (DSA)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.