CVE-2026-43598

Summary

Improper input validation in the AMD ROCm Communication Collectives Library (RCCL) could allow a compromised peer rank or network-adjacent attacker to dereference an attacker-controlled pointer, potentially resulting in remote code execution.

Affected Software

VendorProductVersion RangeStatus
AMDAMD Instinct™ MI210ROCm 7.14unaffected
AMDAMD Instinct™ MI250ROCm 7.14unaffected
AMDAMD Instinct™ MI300AROCm 7.14unaffected
AMDAMD Instinct™ MI300XROCm 7.14unaffected
AMDAMD Instinct™ MI325XROCm 7.14unaffected
AMDAMD Instinct™ MI350XROCm 7.14unaffected
AMDAMD Instinct™ MI355XROCm 7.14unaffected
AMDAMD Instinct™ MI308XROCm 7.14unaffected
AMDAMD Instinct™ MI250XROCm 7.14unaffected

Weaknesses

  • CWE-822: CWE-822 Untrusted Pointer Dereference

References