CVE-2026-43598
7.7
CVSS:4.0/AV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Summary
Improper input validation in the AMD ROCm Communication Collectives Library (RCCL) could allow a compromised peer rank or network-adjacent attacker to dereference an attacker-controlled pointer, potentially resulting in remote code execution.
Affected Software
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| AMD | AMD Instinct™ MI210 | ROCm 7.14 | unaffected |
| AMD | AMD Instinct™ MI250 | ROCm 7.14 | unaffected |
| AMD | AMD Instinct™ MI300A | ROCm 7.14 | unaffected |
| AMD | AMD Instinct™ MI300X | ROCm 7.14 | unaffected |
| AMD | AMD Instinct™ MI325X | ROCm 7.14 | unaffected |
| AMD | AMD Instinct™ MI350X | ROCm 7.14 | unaffected |
| AMD | AMD Instinct™ MI355X | ROCm 7.14 | unaffected |
| AMD | AMD Instinct™ MI308X | ROCm 7.14 | unaffected |
| AMD | AMD Instinct™ MI250X | ROCm 7.14 | unaffected |
Weaknesses
- CWE-822: CWE-822 Untrusted Pointer Dereference
References
Feedback
Was this page helpful?
Glad to hear it! Please tell us how we can improve.
Sorry to hear that. Please tell us how we can improve.