CVE-2026-97429

Summary

In the Linux kernel, the following vulnerability has been resolved:

drm/amdkfd: fix UAF race in destroy_queue_cpsch

wait_on_destroy_queue() drops locks to wait for queue resume, allowing a concurrent destroy to free the queue. Use is_being_destroyed flag to serialize destruction.

Affected Software

VendorProductVersion RangeStatus
LinuxLinuxa70a93fa568b4f05aba548dadb673703eccf5480 < 41144829f4645c2bd4cb501d34d253858f750c0aaffected
LinuxLinuxa70a93fa568b4f05aba548dadb673703eccf5480 < d98c8032c29944e1e572e1f49a0613d364fece0faffected
LinuxLinuxa70a93fa568b4f05aba548dadb673703eccf5480 < ac081deaf16a639ea7dff2f285fe421a33c1ade0affected
LinuxLinux6.5affected
LinuxLinux0 < 6.5unaffected
LinuxLinux6.12.111 <= 6.12.*unaffected
LinuxLinux6.18.53 <= 6.18.*unaffected
LinuxLinux7.2 <= *unaffected

Weaknesses

References