„`html
Zusammenfassung
CVE-2026-53374 ist eine High-Severity-Schwachstelle (CVSS 8.8) im Linux-Kernel, die die GART-Tabellenverwaltung des AMDGPU-Treibers betrifft. Die Vulnerability ermöglicht es, durch spekulatives Laden von uninitialisierten TLB-Einträgen auf ungültige GPU-Speicheradressen zuzugreifen, was zu Datenverlust, Systeminstabilität oder Privilege Escalation führen kann.
Betroffene Systeme
Die Schwachstelle betrifft Linux-Systeme mit:
- AMD-Grafikkarten (AMDGPU-Treiber)
- Betroffene Kernel-Versionen ohne Patch
- Systeme mit aktivem GART-TLB-Management
Technische Details
Das Problem liegt in der fehlenden Null-Initialisierung der GART-Tabelle nach der Speicherallokation. Wenn amdgpu_bo_create_kernel() aufgerufen wird, bleibt der Pufferspeicher uninitialisiert. Dies führt dazu, dass:
- Der GART-TLB nach dem Mapping nicht geleert wird
- Beim Schreiben eines einzelnen PTE (Page Table Entry) der TLB spekulativ andere, ungültige Einträge aus demselben Cacheline lädt
- Diese Garbage-Einträge als gültig erscheinen und zu stalen PTEs führen
- Nachfolgende PTE-Schreibvorgänge korrupte GPU-Speicherzugriffe verursachen
Die Lösung besteht darin, memset_io() zur Null-Initialisierung der GART-Tabelle mit gart_pte_flags unmittelbar nach der Speicherallokation zu nutzen. AMDGPU_GEM_CREATE_VRAM_CLEARED kann nicht verwendet werden, da SDMA selbst eine initialisierte GART benötigt.
Empfohlene Massnahmen
- Aktualisierung des Linux-Kernels auf die neueste gepatchte Version
- Überprüfung der AMDGPU-Treiber-Version
- Anwendung des Cherry-Pick-Commits (d9af8263b82b6eaa60c5718e0c6631c5037e4b24)
- Regelmäßiges Monitoring von Kernel-Updates und AMD-Sicherheitsmitteilungen
Bewertung
CVSS Score: 8.8 (High)
Angriffsvektor: Local
Status: Patch verfügbar (Cherry-Pick erforderlich)
Diese Vulnerability erfordert unmittelbare Aufmerksamkeit, besonders für Systeme mit GPU-Workloads oder Multi-Tenant-Umgebungen.
„`