7.8

CVE-2026-68236

drm/amd/display: set new_stream to NULL after release

In the Linux kernel, the following vulnerability has been resolved:

drm/amd/display: set new_stream to NULL after release

In dm_update_crtc_state(), the skip_modeset path releases new_stream
via dc_stream_release() but does not set the pointer to NULL.

If a later error (e.g., color management failure) triggers the fail
label, the error path calls dc_stream_release() again on the same
dangling pointer, causing a double release and potential use-after-free.

Fix this by setting new_stream to NULL after the initial release.

(cherry picked from commit 99f3af19073b3ddbfd96e789124cce12c4277b28)
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 9b690ef3c70422cdcd0cf912db33f2c92ef4a53f
Version < 92b7c6e3a1546c6db868b07e93fa6fb950d1d3a0
Status affected
Version 9b690ef3c70422cdcd0cf912db33f2c92ef4a53f
Version < bf9c06c70f496f1ba4474caf95c69696c828340e
Status affected
Version 9b690ef3c70422cdcd0cf912db33f2c92ef4a53f
Version < 01ba5b36898d6258f584269537cc49e7b05cf7c6
Status affected
Version 9b690ef3c70422cdcd0cf912db33f2c92ef4a53f
Version < ba8bf1dcbb44773e7a0fd13b42925c644e0d5e76
Status affected
Version 9b690ef3c70422cdcd0cf912db33f2c92ef4a53f
Version < 5182e442e61397d446c36995b8f5676942d35b82
Status affected
Version 9b690ef3c70422cdcd0cf912db33f2c92ef4a53f
Version < 679f23f0a3606afcef1ffabd72222f00a54ad9e3
Status affected
Version 9b690ef3c70422cdcd0cf912db33f2c92ef4a53f
Version < 0676fecbb5242aa22c057e78326d6d6041db034c
Status affected
Version 9b690ef3c70422cdcd0cf912db33f2c92ef4a53f
Version < 9fa26b9eed6195bf840f39ac183b9a6237548755
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.15
Status affected
Version 0
Version < 4.15
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.148
Status unaffected
Version <= 6.12.*
Version 6.12.101
Status unaffected
Version <= 6.18.*
Version 6.18.42
Status unaffected
Version <= 7.1.*
Version 7.1.6
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.13% 0.026
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/ba8bf1dcbb44773e7a0fd13b42925c644e0d5e76
https://git.kernel.org/stable/c/5182e442e61397d446c36995b8f5676942d35b82
https://git.kernel.org/stable/c/679f23f0a3606afcef1ffabd72222f00a54ad9e3
https://git.kernel.org/stable/c/0676fecbb5242aa22c057e78326d6d6041db034c
https://git.kernel.org/stable/c/9fa26b9eed6195bf840f39ac183b9a6237548755
https://git.kernel.org/stable/c/01ba5b36898d6258f584269537cc49e7b05cf7c6
https://git.kernel.org/stable/c/92b7c6e3a1546c6db868b07e93fa6fb950d1d3a0
https://git.kernel.org/stable/c/bf9c06c70f496f1ba4474caf95c69696c828340e