CVE-2026-53143
Description
In the Linux kernel, the following vulnerability has been resolved:
drm/amdkfd: Fix buffer overflow in SDMA queue checkpoint/restore on GFX11
The v11 MQD manager incorrectly assigned the CP-compute variants of checkpoint_mqd/restore_mqd for KFD_MQD_TYPE_SDMA queues. These functions use sizeof(struct v11_compute_mqd) (2048 bytes) instead of sizeof(struct v11_sdma_mqd) (512 bytes), causing a 1536-byte overflow.
During CRIU checkpoint of an SDMA queue on Navi3x: - checkpoint_mqd() reads 2048 bytes from a 512-byte SDMA MQD buffer, leaking 1536 bytes of adjacent GTT memory to userspace
During CRIU restore: - restore_mqd() writes 2048 bytes into a 512-byte SDMA MQD buffer, corrupting 1536 bytes of adjacent GTT memory (often the ring buffer or neighboring MQDs)
This is a copy-paste regression unique to v11. All other ASIC backends (cik, vi, v9, v10, v12) correctly use the SDMA-specific variants.
Add checkpoint_mqd_sdma() and restore_mqd_sdma() functions that properly handle the smaller v11_sdma_mqd structure, matching the pattern used in other MQD managers.
(cherry picked from commit 6fa41db7ffdec97d62433adf03b7b9b759af8c2c)
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
103- osv-coords95 versionspkg:rpm/almalinux/kernel-rt-develpkg:rpm/almalinux/libperfpkg:apk/chainguard/linux-qemu-6.18-bootc-boot-installedpkg:rpm/almalinux/kernel-debug-modules-extrapkg:rpm/almalinux/kernel-debug-uki-virtpkg:rpm/almalinux/kernel-rt-debug-develpkg:rpm/almalinux/kernel-rt-corepkg:rpm/almalinux/kernel-64k-debugpkg:rpm/almalinux/kernel-devel-matchedpkg:rpm/almalinux/kernel-rt-debug-corepkg:rpm/almalinux/kernel-64k-corepkg:rpm/almalinux/kernel-debug-corepkg:rpm/almalinux/kernel-rt-64k-modules-corepkg:rpm/almalinux/kernel-rt-debug-modules-extrapkg:apk/chainguard/linux-azure-6.18pkg:apk/chainguard/linux-qemu-melangepkg:rpm/almalinux/kernel-modules-corepkg:rpm/almalinux/kernel-rt-64k-modules-extrapkg:rpm/opensuse/kernel-obs-qa&distro=openSUSE%20Leap%2016.0pkg:rpm/almalinux/kernel-64kpkg:rpm/almalinux/kernel-64k-debug-devel-matchedpkg:apk/chainguard/linux-gcp-6.18-bootc-boot-installedpkg:rpm/almalinux/kernel-debug-modules-corepkg:rpm/almalinux/kernel-rt-64k-debug-corepkg:rpm/almalinux/kernel-toolspkg:rpm/almalinux/kernel-rt-64k-debug-modulespkg:apk/chainguard/linux-gcp-6.18pkg:rpm/opensuse/kernel-64kb&distro=openSUSE%20Leap%2016.0pkg:linux/kernelpkg:rpm/almalinux/rvpkg:rpm/almalinux/kernel-develpkg:rpm/almalinux/kernel-rt-64k-debug-develpkg:rpm/almalinux/kernel-zfcpdump-modules-corepkg:rpm/opensuse/kernel-azure&distro=openSUSE%20Leap%2016.0pkg:rpm/almalinux/kernel-modulespkg:rpm/almalinux/kernel-64k-debug-modules-extrapkg:rpm/opensuse/dtb-aarch64&distro=openSUSE%20Leap%2016.0pkg:rpm/almalinux/kernel-zfcpdumppkg:rpm/almalinux/kernel-headerspkg:rpm/almalinux/kernel-modules-extra-matchedpkg:rpm/almalinux/kernel-uki-virtpkg:rpm/almalinux/kernel-zfcpdump-develpkg:rpm/almalinux/kernel-rt-modulespkg:rpm/almalinux/kernel-64k-debug-develpkg:rpm/almalinux/kernel-debugpkg:rpm/almalinux/kernel-rt-debug-modules-corepkg:rpm/almalinux/kernel-debug-modulespkg:rpm/almalinux/kernel-rt-64k-develpkg:rpm/opensuse/kernel-default&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-default-base&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-kvmsmall&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-obs-build&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-rt&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-source&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-syms&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-zfcpdump&distro=openSUSE%20Leap%2016.0pkg:rpm/almalinux/kernelpkg:rpm/almalinux/kernel-rtpkg:rpm/almalinux/kernel-rt-64k-debugpkg:rpm/almalinux/kernel-rt-64k-modulespkg:rpm/almalinux/kernel-64k-modulespkg:rpm/almalinux/kernel-abi-stablelistspkg:rpm/almalinux/kernel-cross-headerspkg:rpm/almalinux/kernel-debug-develpkg:rpm/almalinux/kernel-debug-devel-matchedpkg:rpm/almalinux/kernel-rt-modules-corepkg:rpm/almalinux/kernel-rt-modules-extrapkg:rpm/almalinux/kernel-64k-modules-corepkg:rpm/almalinux/kernel-64k-develpkg:rpm/almalinux/kernel-rt-debug-modulespkg:apk/chainguard/linux-qemu-6.18pkg:rpm/almalinux/kernel-64k-debug-corepkg:rpm/almalinux/kernel-corepkg:rpm/almalinux/kernel-modules-extrapkg:rpm/almalinux/kernel-rt-64kpkg:rpm/almalinux/kernel-rt-64k-corepkg:rpm/almalinux/kernel-rt-64k-debug-modules-corepkg:rpm/almalinux/kernel-uki-virt-addonspkg:rpm/almalinux/kernel-zfcpdump-devel-matchedpkg:rpm/almalinux/kernel-tools-libs-develpkg:rpm/almalinux/kernel-zfcpdump-corepkg:rpm/almalinux/kernel-zfcpdump-modulespkg:rpm/almalinux/python3-perfpkg:rpm/almalinux/rtlapkg:rpm/almalinux/kernel-64k-devel-matchedpkg:rpm/almalinux/kernel-zfcpdump-modules-extrapkg:rpm/almalinux/perfpkg:rpm/almalinux/kernel-64k-debug-modulespkg:rpm/almalinux/kernel-64k-debug-modules-corepkg:rpm/almalinux/kernel-64k-modules-extrapkg:rpm/almalinux/kernel-docpkg:rpm/almalinux/kernel-rt-64k-debug-modules-extrapkg:rpm/almalinux/kernel-rt-debugpkg:rpm/almalinux/kernel-tools-libspkg:rpm/opensuse/kernel-docs&distro=openSUSE%20Leap%2016.0
< 6.12.0-211.49.1.el10_2+ 94 more
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.18.38-r0
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.18.38-r0
- (no CPE)range: < 6.18.38-r0
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.18.38-r0
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.18.38-r0
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: >= 5.19.0, < 6.6.143
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1.160000.2.19
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.18.38-r0
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-211.49.1.el10_2
- (no CPE)range: < 6.12.0-160000.37.1
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*+ 7 more
- cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*range: >=5.19,<6.6.143
- cpe:2.3:o:linux:linux_kernel:7.1:rc1:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.1:rc2:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.1:rc3:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.1:rc4:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.1:rc5:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.1:rc6:*:*:*:*:*:*
- (no CPE)
Patches
Vulnerability mechanics
References
10- git.kernel.org/stable/c/16dad1fb0d783a4008de30e32d0038c393de05b1nvdPatch
- git.kernel.org/stable/c/2c5b66c9b4057b385566940935ebc32f6e6ebfd2nvdPatch
- git.kernel.org/stable/c/352ea59028ea48a6fff77f19ae28f98f71946a80nvdPatch
- git.kernel.org/stable/c/d02f05d30f35b036f7cbaf72de634affb5b38ec6nvdPatch
- git.kernel.org/stable/c/d3efcadfe3eea5b4263b8f2d4463b15c9fc46a64nvdPatch
- access.redhat.com/security/cve/CVE-2026-53143nvdThird Party Advisory
- bugzilla.redhat.com/show_bug.cginvdThird Party Advisory
- security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-53143.jsonnvdThird Party Advisory
- access.redhat.com/errata/RHSA-2026:57251nvd
- access.redhat.com/errata/RHSA-2026:57252nvd
News mentions
0No linked articles in our index yet.