-

CVE-2026-80888

Medienbericht

drm/vmwgfx: drop dma_buf reference on foreign-fd prime import

In the Linux kernel, the following vulnerability has been resolved:

drm/vmwgfx: drop dma_buf reference on foreign-fd prime import

ttm_prime_fd_to_handle() returns -ENOSYS when the imported fd's
dma_buf->ops do not match the ttm_object_device's ops, but does so
without releasing the reference acquired by dma_buf_get().  Any
unprivileged renderD client passing a non-vmwgfx prime fd through the
DRM_VMW_GB_SURFACE_REF{,_EXT} path leaks one dma_buf reference per
call and indefinitely pins the foreign exporter's GEM resources.

Funnel the error path through the existing dma_buf_put() so the
reference is always dropped.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 65981f7681abdf92b25942222b629b9c512d0705
Version < 1715901e7052cf90fbf04c8303e563a47e021278
Status affected
Version 65981f7681abdf92b25942222b629b9c512d0705
Version < c4fd91ee7228f56fbb4cf528757dc17ffefeb0ee
Status affected
Version 65981f7681abdf92b25942222b629b9c512d0705
Version < 619c3cfa88e09603a13d918f754808db2dda7057
Status affected
Version 65981f7681abdf92b25942222b629b9c512d0705
Version < c1c22fca0a0896a452a7cb92422d67babd65b4be
Status affected
Version 65981f7681abdf92b25942222b629b9c512d0705
Version < a1e972fa94c3a8069e022c67b9d97c7aa7b05293
Status affected
Version 65981f7681abdf92b25942222b629b9c512d0705
Version < a8434b145b1e467940334c58c00af241e9494c5f
Status affected
Version 65981f7681abdf92b25942222b629b9c512d0705
Version < 4df39eb99bb47d1f24d1952c23b21b10988356bf
Status affected
Version 65981f7681abdf92b25942222b629b9c512d0705
Version < f739416dc555fa205a785e5135d73fa39b26f35d
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.13
Status affected
Version 0
Version < 3.13
Status unaffected
Version <= 5.10.*
Version 5.10.270
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.151
Status unaffected
Version <= 6.12.*
Version 6.12.103
Status unaffected
Version <= 6.18.*
Version 6.18.44
Status unaffected
Version <= 7.1.*
Version 7.1.8
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.069
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
VulnDex Intel
Media Report
08.09.2026 20:38
https://git.kernel.org/stable/c/619c3cfa88e09603a13d918f754808db2dda7057
https://git.kernel.org/stable/c/c1c22fca0a0896a452a7cb92422d67babd65b4be
https://git.kernel.org/stable/c/a1e972fa94c3a8069e022c67b9d97c7aa7b05293
https://git.kernel.org/stable/c/a8434b145b1e467940334c58c00af241e9494c5f
https://git.kernel.org/stable/c/4df39eb99bb47d1f24d1952c23b21b10988356bf
https://git.kernel.org/stable/c/f739416dc555fa205a785e5135d73fa39b26f35d
https://git.kernel.org/stable/c/1715901e7052cf90fbf04c8303e563a47e021278
https://git.kernel.org/stable/c/c4fd91ee7228f56fbb4cf528757dc17ffefeb0ee