8.8
CVE-2026-74313
- EPSS 0.13%
- Veröffentlicht 15.08.2026 05:58:12
- Zuletzt bearbeitet 17.08.2026 06:19:25
- CVE-Watchlists
- Unerledigt
vduse: hold vduse_lock across IDR lookup in open path
In the Linux kernel, the following vulnerability has been resolved: vduse: hold vduse_lock across IDR lookup in open path vduse_dev_open() looks up struct vduse_dev through the IDR and then acquires dev->lock only after vduse_lock has been dropped. This leaves a window where a concurrent VDUSE_DESTROY_DEV can remove the same object from the IDR and free it before the open path locks the device, leading to a use-after-free. Close this race by keeping vduse_lock held until dev->lock has been acquired in the open path, matching the lock ordering already used by the destroy path.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
c8a6153b6c59d95c0e091f053f6f180952ade91e
Version <
35483c5306e09b3190ff937089d404a78012695c
Status
affected
Version
c8a6153b6c59d95c0e091f053f6f180952ade91e
Version <
5c1560be8aa6849356455af67518d35c551cbd95
Status
affected
Version
c8a6153b6c59d95c0e091f053f6f180952ade91e
Version <
93ed4692f2299a40346025979f40e4a9b7b33af7
Status
affected
Version
c8a6153b6c59d95c0e091f053f6f180952ade91e
Version <
d94e2947203aead590fd63f667d316d4475d65af
Status
affected
Version
c8a6153b6c59d95c0e091f053f6f180952ade91e
Version <
a2d0a57538fd0b3b3ab75d64bb64f4cd2fab13a2
Status
affected
Version
c8a6153b6c59d95c0e091f053f6f180952ade91e
Version <
79e12c891940b0c4c75881b7fd82a8cbb8ac97be
Status
affected
Version
c8a6153b6c59d95c0e091f053f6f180952ade91e
Version <
e440e077748939839d9f76e24383b76b785f80ce
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
5.15
Status
affected
Version
0
Version <
5.15
Status
unaffected
Version <=
5.15.*
Version
5.15.212
Status
unaffected
Version <=
6.1.*
Version
6.1.178
Status
unaffected
Version <=
6.6.*
Version
6.6.145
Status
unaffected
Version <=
6.12.*
Version
6.12.97
Status
unaffected
Version <=
6.18.*
Version
6.18.40
Status
unaffected
Version <=
7.1.*
Version
7.1.5
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.13% | 0.026 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 8.8 | 2 | 6 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/35483c5306e09b3190ff937089d404a78012695c
https://git.kernel.org/stable/c/5c1560be8aa6849356455af67518d35c551cbd95
https://git.kernel.org/stable/c/93ed4692f2299a40346025979f40e4a9b7b33af7
https://git.kernel.org/stable/c/d94e2947203aead590fd63f667d316d4475d65af
https://git.kernel.org/stable/c/a2d0a57538fd0b3b3ab75d64bb64f4cd2fab13a2
https://git.kernel.org/stable/c/79e12c891940b0c4c75881b7fd82a8cbb8ac97be
https://git.kernel.org/stable/c/e440e077748939839d9f76e24383b76b785f80ce