Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-45980

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
27/05/2026
Última modificación:
16/06/2026

Descripción

*** Pendiente de traducción *** In the Linux kernel, the following vulnerability has been resolved:<br /> <br /> accel/amdxdna: Stop job scheduling across aie2_release_resource()<br /> <br /> Running jobs on a hardware context while it is in the process of<br /> releasing resources can lead to use-after-free and crashes.<br /> <br /> Fix this by stopping job scheduling before calling<br /> aie2_release_resource() and restarting it after the release completes.<br /> Additionally, aie2_sched_job_run() now checks whether the hardware<br /> context is still active.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.14.9 (incluyendo) 6.18.14 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.19 (incluyendo) 6.19.4 (excluyendo)