CVE-2026-72449

Source
https://cve.org/CVERecord?id=CVE-2026-72449
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-72449.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2026-72449
Downstream
Published
2026-08-15T05:56:58.313Z
Modified
2026-08-16T03:48:53.832452323Z
Summary
drm/amdkfd: fix list_del corruption in kfd_criu_resume_svm
Details

In the Linux kernel, the following vulnerability has been resolved:

drm/amdkfd: fix listdel corruption in kfdcriuresumesvm

The cleanup tail of kfdcriuresumesvm() walks svms->criusvmmetadatalist and kfree()s each struct criusvmmetadata without removing it from the list. The list head is left pointing at freed kmalloc-96 objects.

A second AMDKFDIOCCRIUOP from the same process re-enters: listempty() reads the dangling ->next (use-after-free), the loop walks freed entries, and each is kfree()'d again (double-free). This is reachable by an unprivileged render-group user via /dev/kfd with no capabilities required.

Add listdel() before the kfree() so the list is properly emptied. The listforeachentry_safe() iterator already caches the next pointer, so unlinking during the walk is safe.

(cherry picked from commit 6322d278a298e2c1430b9d2697743d3a04b788b1)

Database specific
{
    "osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/72xxx/CVE-2026-72449.json",
    "cna_assigner": "Linux"
}
References

Affected packages

Git / git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git

Affected ranges

Type
GIT
Repo
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git
Events
Introduced
2a909ae718715b3bac75d945e38dc0a5e4a0f1ba
Fixed
c8a8d350a273c005a48c64c4519d21b2a51c5ceb
Fixed
506e635aed05dbdeef11e3c59f6e42980cda5b6d
Fixed
838b57b3e7ce8cce0fda56d0861add3d464dd6c8
Fixed
96ac562a9ea3020981f536384711190841c81aa8
Fixed
e33a3bd5cb8d0cf1557dee014115f812c9686130
Fixed
8fa5655da368d0306c03e9dc9cda8ae2a7840926

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-72449.json"

Linux / Kernel

Package

Name
Kernel

Affected ranges

Type
ECOSYSTEM
Events
Introduced
5.18.0
Fixed
6.1.178
Type
ECOSYSTEM
Events
Introduced
6.2.0
Fixed
6.6.145
Type
ECOSYSTEM
Events
Introduced
6.7.0
Fixed
6.12.97
Type
ECOSYSTEM
Events
Introduced
6.13.0
Fixed
6.18.40
Type
ECOSYSTEM
Events
Introduced
6.19.0
Fixed
7.1.5

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-72449.json"