-

CVE-2026-98319

drm: Fix drm_pending_vblank_event leak in error path for out_fence_ptr

In the Linux kernel, the following vulnerability has been resolved:

drm: Fix drm_pending_vblank_event leak in error path for out_fence_ptr

When an out_fence_ptr is provided but DRM_MODE_PAGE_FLIP_EVENT is not
set, a drm_pending_vblank_event will be allocated. If later, there is an
allocation failure or another failure at setup_out_fence(), that event
will not have base.fence set and it will not be released at
complete_signaling().

Release the event and set crtc_state->event to NULL just like in the
DRM_MODE_PAGE_FLIP_EVENT case when there is a failure at
drm_event_reserve_init(). That is, prepare_signaling() releases the
event and there is nothing to be done at complete_signaling(). Use
drm_event_cancel_free() as that will also undo drm_event_reserve_init()
in case it has been called.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 92c715fca907686f5298220ece53423e38ba3aed
Version < 3d6576ed3de01e8a378397b7020e33ae3d40aa6c
Status affected
Version 92c715fca907686f5298220ece53423e38ba3aed
Version < 86c33f740aa27e9cdc1259f0cc59c9c58f545e4b
Status affected
Version 92c715fca907686f5298220ece53423e38ba3aed
Version < 88c450e23b8fd4f1dcd329562f5e81ef05f3d941
Status affected
Version 92c715fca907686f5298220ece53423e38ba3aed
Version < 780716e2e019186fa6e5aad097a44b87b0b5388f
Status affected
Version 92c715fca907686f5298220ece53423e38ba3aed
Version < d0be0516b5224eb5b6f42f8564a8deadb20ae16b
Status affected
Version 92c715fca907686f5298220ece53423e38ba3aed
Version < daefd7ff159b0d1fb8c9e64430dcbe2aca1bdd09
Status affected
Version 92c715fca907686f5298220ece53423e38ba3aed
Version < b9a68a9ccaada15d8dd0102c188cc6b868ff800b
Status affected
Version 92c715fca907686f5298220ece53423e38ba3aed
Version < 9eb1a393c89a79c4210230d23e7d88d239c61d7b
Status affected
Version 4cd462c7f2b6fcc208aebf44f2c831681feaa925
Status affected
Version 4.9.10
Version < 4.10
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.10
Status affected
Version 0
Version < 4.10
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.112
Status unaffected
Version <= 6.18.*
Version 6.18.54
Status unaffected
Version <= 7.2.*
Version 7.2.8
Status unaffected
Version <= *
Version 7.3-rc4
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.073
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/3d6576ed3de01e8a378397b7020e33ae3d40aa6c
https://git.kernel.org/stable/c/86c33f740aa27e9cdc1259f0cc59c9c58f545e4b
https://git.kernel.org/stable/c/88c450e23b8fd4f1dcd329562f5e81ef05f3d941
https://git.kernel.org/stable/c/780716e2e019186fa6e5aad097a44b87b0b5388f
https://git.kernel.org/stable/c/d0be0516b5224eb5b6f42f8564a8deadb20ae16b
https://git.kernel.org/stable/c/daefd7ff159b0d1fb8c9e64430dcbe2aca1bdd09
https://git.kernel.org/stable/c/b9a68a9ccaada15d8dd0102c188cc6b868ff800b
https://git.kernel.org/stable/c/9eb1a393c89a79c4210230d23e7d88d239c61d7b