-

CVE-2026-72306

vduse: Fix race in vduse_dev_msg_sync and vduse_dev_read_iter

In the Linux kernel, the following vulnerability has been resolved:

vduse: Fix race in vduse_dev_msg_sync and vduse_dev_read_iter

There is one race case in vduse_dev_msg_sync and vduse_dev_read_iter:

vduse_dev_read_iter():
    lock(msg_lock);
    dequeue_msg(send_list);
    unlock(msg_lock);
vduse_dev_msg_sync():
    wait_timeout() finish
    lock(msg_lock);
    check msg->complete is false
        list_del(msg);   <- double list_del() crash!

To fix this case, we shall ensure vduse_msg is on send_list or recv_list
outside the msg_lock critical section.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version c8a6153b6c59d95c0e091f053f6f180952ade91e
Version < c83ad3dfa6d9953d5ce6839416bf5a1bfc50285a
Status affected
Version c8a6153b6c59d95c0e091f053f6f180952ade91e
Version < 09723f26ed801c083e914cec4cc0e1af4b933dc7
Status affected
Version c8a6153b6c59d95c0e091f053f6f180952ade91e
Version < d7e7c813834c6c05c26033456ab7169e2f9c99eb
Status affected
Version c8a6153b6c59d95c0e091f053f6f180952ade91e
Version < 3755965adbb617f4283ac6ccd351ed0676843cba
Status affected
Version c8a6153b6c59d95c0e091f053f6f180952ade91e
Version < d8715b5a8fdb23fef576700e71d0c253dbeddad4
Status affected
Version c8a6153b6c59d95c0e091f053f6f180952ade91e
Version < 8062ff9d366c4bc4ae775e14eac9a769f20c60dd
Status affected
Version c8a6153b6c59d95c0e091f053f6f180952ade91e
Version < ae9c13b6fd79087cc5a216ee1649b6f012c2a238
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.15
Status affected
Version 0
Version < 5.15
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.22% 0.121
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/c83ad3dfa6d9953d5ce6839416bf5a1bfc50285a
https://git.kernel.org/stable/c/09723f26ed801c083e914cec4cc0e1af4b933dc7
https://git.kernel.org/stable/c/d7e7c813834c6c05c26033456ab7169e2f9c99eb
https://git.kernel.org/stable/c/3755965adbb617f4283ac6ccd351ed0676843cba
https://git.kernel.org/stable/c/d8715b5a8fdb23fef576700e71d0c253dbeddad4
https://git.kernel.org/stable/c/8062ff9d366c4bc4ae775e14eac9a769f20c60dd
https://git.kernel.org/stable/c/ae9c13b6fd79087cc5a216ee1649b6f012c2a238