Database/Kernel, userspace & hypervisor
Linux kernel (drivers/gpu/drm/scheduler): When a process is killed with GPU work still queued, the scheduler entity
Impact
When a process is killed with GPU work still queued, the scheduler entity tears down without releasing the dependency fences it holds and without taking a reference on the fence it last scheduled. A tenant that repeatedly starts and kills jobs grows kernel memory on the shared node and exercises an unreferenced fence in the common scheduler that amdgpu and xe both sit on.
Who can reach it
A tenant container holding /dev/dri/renderD* (or /dev/kfd on an AMD node) submits GPU work with outstanding dependencies and kills the process before it completes, in a loop. No privilege beyond the compute/render device node; the affected code is the shared DRM scheduler, so it applies on the mainstream datacenter GPU drivers rather than a niche one.
What to do
Boot a kernel carrying the drm/sched entity fence-reference fix below. Interim: enforce per-container kernel-memory limits so repeated kill cycles cannot exhaust the node, and watch for unexplained slab growth on nodes running short-lived GPU jobs.
References
Related entries
- Linux kernel (drivers/gpu/drm/scheduler): When adding reservation-object dependencies to a job, the helper alreadyCVE-2025-40096 · Linux kernel (drivers/gpu/drm/scheduler)High
- Linux kernel (drivers/gpu/drm/scheduler): When one tenant's scheduler entity is killed, its scheduled fences are notCVE-2025-38436 · Linux kernel (drivers/gpu/drm/scheduler)Medium
- Linux kernel (drivers/gpu/drm/scheduler): Tearing down a GPU scheduler entity takes locks from a fence-signallingCVE-2025-40329 · Linux kernel (drivers/gpu/drm/scheduler)Medium
- Linux kernel amdkfd (KFD compute driver, /dev/kfd) (drm/amdkfd): A NULL pointer dereference in the amdkfd (KFD computeCVE-2022-49864 · Linux kernel amdkfd (KFD compute driver, /dev/kfd) (drm/amdkfd)Medium
- Linux kernel (net/xfrm): Transmitting a packet carrying a metadata dst (no dstCVE-2022-50004 · Linux kernel (net/xfrm)Medium
- Linux kernel (drivers/gpu/drm/i915/gt): Compression (CCS) metadata attached to local memory was not cleared when theCVE-2022-50037 · Linux kernel (drivers/gpu/drm/i915/gt)Medium
This entry is curated: imported from vendor advisories with machine assistance, not yet individually verified. Confirm against your vendor's advisory before acting, and report anything wrong.