No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ amdgpu: Mudar AMDGPU_VA_RESERVED_TRAP_SIZE para 64 KB Atualmente, AMDGPU_VA_RESERVED_TRAP_SIZE é codificado para 8 KB, enquanto o KFD_CWSR_TBA_TMA_SIZE é definido como 2 * TAMAÇO DE PÁGINA. Em sistemas com 4 Páginas K, ambos os valores correspondem ( 8 KB), assim a alocação e o espaço reservado são consistentes. No entanto, no 64 Sistemas de tamanho de página K, KFD_CWSR_TBA_TMA_SIZE torna-se 128 KB, enquanto a área reservada da armadilha permanece 8 KB. Este desconhecimento faz com que o kernel se bloqueie ao executar testes de rocminfo ou rccl. Kernel tentou ler a página do usuário ( 2 ) - tentativa de exploração? (uid: 1001 ) BUG: Desreferência do ponteiro NULL do kernel ao ler 0 x 00000002 Endereço de instruções de erro: 0 xc 0000000002 c 8 a 64 Oops: Acesso ao núcleo da área ruim, sig: 11 [# 1 ] LE PAGE_SIZE= 64 K MMU=Radix SMP NR_CPUS= 2048 CPU da série pUMA: 34 UID: 1001 PID: 9379 Comunicação: rocminfo Pintado: G E 6.19.0 -rc 4 - Amdgpu- 00320 - gf 23176405700 # 56 VOLUNTÁRIO manchado: [E]=UNSIGNED_ MODULE Nome do hardware: IBM, 9105 - 42 Um poder 10 (arquitetado) 0 x 800200 0 xf 000006 de: IBM, FW 1060.30 (ML) 1060 _ 896 ) hv:phyp pSeries NIP: c 0000000002 c 8 a 64 LR: c 00000000125 dbc 8 CTR: c 00000000125 e 730 REGS: c 0000001 e 0957580 TRAP: 0300 Manchado: G E MSR: 8000000000009033 CR: 24008268 XER: 00000036 CFAR: c 00000000125 dbc 4 DAR: 0000000000000002 DSISR: 40000000 IRQMASK: 1 GPR 00: c 00000000125 d 908 c 0000001 e 0957820 c 0000000016 e 8100 c 00000013 d 814540 GPR 04: 0000000000000002 c 00000013 d 814550 0000000000000045 0000000000000000 GPR 08: c 00000013444 d 000 c 00000013 d 814538 c 00000013 d 814538 0000000084002268 GPR 12: c 00000000125 e 730 c 000007 e 2 ffd 5 f 00 ffffffffffffffffffff 0000000000020000 GPR 16: 0000000000000000 0000000000000002 c 00000015 f 653000 0000000000000000 GPR 20: c 000000138662400 c 00000013 d 814540 0000000000000000 c 00000013 d 814500 GPR 24: 0000000000000000 0000000000000002 c 0000001 e 0957888 c 0000001 e 0957878 GPR 28: c 00000013 d 814548 0000000000000000 c 00000013 d 814540 c 0000001 e 0957888 NIP [c 0000000002 c 8 a 64 ] __mutex_add_chair+ 0 x 24 / 0 xc 0 LR [c 00000000125 dbc 8 ] __mutex_lock.constprop. 0 + 0 x 318 / 0 xd 00 Chamar o Rastro: 0 xc 0000001 e 0957890 (inconfiável) __mutex_lock.constprop. 0 + 0 x 58 / 0 xd 00 Amdgpu_amdkfd_gpuvm_alloc_memory_of_gpu+ 0 x 6 fc/ 0 xb 60 [amdgpu] kfd_process_alloc_gpuvm+ 0 x 54 / 0 x 1 f 0 [amdgpu] kfd_process_device_init_cwsr_dgpu+ 0 xa 4 / 0 x 1 a 0 [amdgpu] kfd_process_device_init_vm+ 0 xd 8 / 0 x 2 e 0 [amdgpu] kfd_ioctl_acquisir_vm+ 0 xd 0 / 0 x 130 [amdgpu] kfd_ioctl+ 0 x 514 / 0 x 670 [amdgpu] sys_ioctl+ 0 x 134 / 0 x 180 exceção_chamada_sistema+ 0 x 114 / 0 x 300 system_call_vectored_common+ 0 x 15 c/ 0 x 2 ec Este patch muda para AMDGPU_VA_RESERVED_TRAP_SIZE 64 KB e KFD_CWSR_TBA_TMA_ TAMBELO para o tamanho da página da GPU AMD. Isto significa que reservamos 64 KB para a armadilha no espaço de endereço, mas apenas alocar 8 KB dentro dele. Com esta abordagem, o tamanho da alocação nunca excede a área reservada. (cereja colhida do commit 31 b 8 de 5 e 55666 f 26 x 7 ece 5 f 412 b 83 eab 3 f 56 dbb).

O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 31765 foi publicado em 2026 - 05 - 01 T 15: 16: 39.633 Z e última modificação em 2026 - 06 - 17 T 10: 34: 25.330 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6.

Classificações de fraqueza associadas: CWE- 476.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.