8.8

CVE-2026-74313

vduse: hold vduse_lock across IDR lookup in open path

In the Linux kernel, the following vulnerability has been resolved:

vduse: hold vduse_lock across IDR lookup in open path

vduse_dev_open() looks up struct vduse_dev through the IDR and then
acquires dev->lock only after vduse_lock has been dropped.

This leaves a window where a concurrent VDUSE_DESTROY_DEV can remove the
same object from the IDR and free it before the open path locks the
device, leading to a use-after-free.

Close this race by keeping vduse_lock held until dev->lock has been
acquired in the open path, matching the lock ordering already used by
the destroy path.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version c8a6153b6c59d95c0e091f053f6f180952ade91e
Version < 35483c5306e09b3190ff937089d404a78012695c
Status affected
Version c8a6153b6c59d95c0e091f053f6f180952ade91e
Version < 5c1560be8aa6849356455af67518d35c551cbd95
Status affected
Version c8a6153b6c59d95c0e091f053f6f180952ade91e
Version < 93ed4692f2299a40346025979f40e4a9b7b33af7
Status affected
Version c8a6153b6c59d95c0e091f053f6f180952ade91e
Version < d94e2947203aead590fd63f667d316d4475d65af
Status affected
Version c8a6153b6c59d95c0e091f053f6f180952ade91e
Version < a2d0a57538fd0b3b3ab75d64bb64f4cd2fab13a2
Status affected
Version c8a6153b6c59d95c0e091f053f6f180952ade91e
Version < 79e12c891940b0c4c75881b7fd82a8cbb8ac97be
Status affected
Version c8a6153b6c59d95c0e091f053f6f180952ade91e
Version < e440e077748939839d9f76e24383b76b785f80ce
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 5.15
Status affected
Version 0
Version < 5.15
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.13% 0.026
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.8 2 6
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/35483c5306e09b3190ff937089d404a78012695c
https://git.kernel.org/stable/c/5c1560be8aa6849356455af67518d35c551cbd95
https://git.kernel.org/stable/c/93ed4692f2299a40346025979f40e4a9b7b33af7
https://git.kernel.org/stable/c/d94e2947203aead590fd63f667d316d4475d65af
https://git.kernel.org/stable/c/a2d0a57538fd0b3b3ab75d64bb64f4cd2fab13a2
https://git.kernel.org/stable/c/79e12c891940b0c4c75881b7fd82a8cbb8ac97be
https://git.kernel.org/stable/c/e440e077748939839d9f76e24383b76b785f80ce