-
CVE-2026-80888
- EPSS 0.17%
- Veröffentlicht 04.09.2026 17:11:04
- Zuletzt bearbeitet 14.09.2026 13:18:48
- Erkennungen
drm/vmwgfx: drop dma_buf reference on foreign-fd prime import
In the Linux kernel, the following vulnerability has been resolved:
drm/vmwgfx: drop dma_buf reference on foreign-fd prime import
ttm_prime_fd_to_handle() returns -ENOSYS when the imported fd's
dma_buf->ops do not match the ttm_object_device's ops, but does so
without releasing the reference acquired by dma_buf_get(). Any
unprivileged renderD client passing a non-vmwgfx prime fd through the
DRM_VMW_GB_SURFACE_REF{,_EXT} path leaks one dma_buf reference per
call and indefinitely pins the foreign exporter's GEM resources.
Funnel the error path through the existing dma_buf_put() so the
reference is always dropped.Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
65981f7681abdf92b25942222b629b9c512d0705
Version <
1715901e7052cf90fbf04c8303e563a47e021278
Status
affected
Version
65981f7681abdf92b25942222b629b9c512d0705
Version <
c4fd91ee7228f56fbb4cf528757dc17ffefeb0ee
Status
affected
Version
65981f7681abdf92b25942222b629b9c512d0705
Version <
619c3cfa88e09603a13d918f754808db2dda7057
Status
affected
Version
65981f7681abdf92b25942222b629b9c512d0705
Version <
c1c22fca0a0896a452a7cb92422d67babd65b4be
Status
affected
Version
65981f7681abdf92b25942222b629b9c512d0705
Version <
a1e972fa94c3a8069e022c67b9d97c7aa7b05293
Status
affected
Version
65981f7681abdf92b25942222b629b9c512d0705
Version <
a8434b145b1e467940334c58c00af241e9494c5f
Status
affected
Version
65981f7681abdf92b25942222b629b9c512d0705
Version <
4df39eb99bb47d1f24d1952c23b21b10988356bf
Status
affected
Version
65981f7681abdf92b25942222b629b9c512d0705
Version <
f739416dc555fa205a785e5135d73fa39b26f35d
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
3.13
Status
affected
Version
0
Version <
3.13
Status
unaffected
Version <=
5.10.*
Version
5.10.270
Status
unaffected
Version <=
5.15.*
Version
5.15.221
Status
unaffected
Version <=
6.1.*
Version
6.1.183
Status
unaffected
Version <=
6.6.*
Version
6.6.151
Status
unaffected
Version <=
6.12.*
Version
6.12.103
Status
unaffected
Version <=
6.18.*
Version
6.18.44
Status
unaffected
Version <=
7.1.*
Version
7.1.8
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.17% | 0.069 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
https://git.kernel.org/stable/c/619c3cfa88e09603a13d918f754808db2dda7057
https://git.kernel.org/stable/c/c1c22fca0a0896a452a7cb92422d67babd65b4be
https://git.kernel.org/stable/c/a1e972fa94c3a8069e022c67b9d97c7aa7b05293
https://git.kernel.org/stable/c/a8434b145b1e467940334c58c00af241e9494c5f
https://git.kernel.org/stable/c/4df39eb99bb47d1f24d1952c23b21b10988356bf
https://git.kernel.org/stable/c/f739416dc555fa205a785e5135d73fa39b26f35d
https://git.kernel.org/stable/c/1715901e7052cf90fbf04c8303e563a47e021278
https://git.kernel.org/stable/c/c4fd91ee7228f56fbb4cf528757dc17ffefeb0ee