Memory safety - NULL pointer dereference in CRIU queue restoration path (amdkfd/KFD with Shared MES)
Description
Proof of Concept
Commit Details
Author: David Francis
Date: 2026-06-30 13:58 UTC
Message:
Triage Assessment
Vulnerability Type: Memory safety - Null pointer dereference
Confidence: MEDIUM
Reasoning:
The patch adds a guard to avoid a null pointer dereference during CRIU queue restoration and removes a risky acquire_buffers path that could dereference null or invalid buffers. This mitigates a memory-safety issue that could lead to crashes or potential exploitation in crash-restoration scenarios. While not a traditional vulnerability like XSS/SQLi, memory safety fixes are relevant to security.
Verification Assessment
Vulnerability Type: Memory safety - NULL pointer dereference in CRIU queue restoration path (amdkfd/KFD with Shared MES)
Confidence: MEDIUM
Affected Versions: v7.0-rc6 (tracked) and subsequent mainline post-patch; applies to kernels carrying this commit