CVE-2026-80608 PUBLISHED

accel/amdxdna: Fix iommu domain lifetime race during device removal

Assigner: Linux
Reserved: 26.08.2026 Published: 28.08.2026 Updated: 28.08.2026

In the Linux kernel, the following vulnerability has been resolved:

accel/amdxdna: Fix iommu domain lifetime race during device removal

When force_iova mode is enabled, amdxdna_remove() frees xdna->domain. If amdxdna_gem_obj_free() is called after device removal, it may attempt to access xdna->domain, resulting in a use-after-free.

Fix the race by adding freeing xdna->domain as a managed release action, so its lifetime is managed by DRM and remains valid until all managed resources are released.

Product Status

Vendor Linux
Product Linux
Versions Default: unaffected
  • affected from ece3e8980907818c72dc9faa7bbaf40488ef1824 to 65e7e2b8d71b418439ebc68e80ed3e5a325375d6 (excl.)
  • affected from ece3e8980907818c72dc9faa7bbaf40488ef1824 to b4a0500fdf6e61a6c5f92ff2e61bc91578075803 (excl.)
Vendor Linux
Product Linux
Versions Default: affected
  • Version 7.1 is affected
  • unaffected from 0 to 7.1 (excl.)
  • unaffected from 7.1.5 to 7.1.* (incl.)
  • unaffected from 7.2 to * (incl.)

References