CVE-2026-97429
🟡 Monitoruj
Użycie flagi is_being_destroyed w jądrze Linux zapobiega wyścigowi przy usuwaniu kolejki.
CVSS
7.8
EPSS
0.1%
Exploit
none
Vendor
Opis źródłowy (NVD)
In the Linux kernel, the following vulnerability has been resolved: drm/amdkfd: fix UAF race in destroy_queue_cpsch wait_on_destroy_queue() drops locks to wait for queue resume, allowing a concurrent destroy to free the queue. Use is_being_destroyed flag to serialize destruction.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 7.8 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.1% |
| Opublikowano (NVD) | 2026-09-24 17:17:20 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-03 11:17:54 UTC |
Referencje
- https://git.kernel.org/stable/c/090b51e2dabf88c02c0b6b25ea672a8bddfba7d5 (416baaa9-dc9f-4396-8d5f-8c081fb06d67)
- https://git.kernel.org/stable/c/41144829f4645c2bd4cb501d34d253858f750c0a (416baaa9-dc9f-4396-8d5f-8c081fb06d67)
- https://git.kernel.org/stable/c/ac081deaf16a639ea7dff2f285fe421a33c1ade0 (416baaa9-dc9f-4396-8d5f-8c081fb06d67)
- https://git.kernel.org/stable/c/d98c8032c29944e1e572e1f49a0613d364fece0f (416baaa9-dc9f-4396-8d5f-8c081fb06d67)