-

CVE-2026-98343

dmaengine: fix use-after-free in dma_chan_put() and dma_release_channel()

In the Linux kernel, the following vulnerability has been resolved:

dmaengine: fix use-after-free in dma_chan_put() and dma_release_channel()

When dma_device_put() drops the last reference on chan->device->ref,
dma_device_release() runs and may free the dma_device along with its
channels.

dma_chan_put() then still reads chan->device->owner via
dma_chan_to_owner() for the trailing module_put(). KASAN catches it:

	slab-use-after-free in dma_chan_put+0x3e6/0x4c0
	Read of size 8 by task insmod/6319
	Freed by task 6319:
	  kfree+0x225/0x470
	  dma_chan_put+0x395/0x4c0
	  dmaengine_put+0xf8/0x160

Cache the module owner in dma_chan_put() before the put so the trailing
module_put() does not need chan->device.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 8ad342a863590b24ce77681b7e081363fb3333f7
Version < b92c502595336a3cc5bb7a060170891366745a5d
Status affected
Version 8ad342a863590b24ce77681b7e081363fb3333f7
Version < 855187a88bdf762c46b6849307597e3e02bfc1d9
Status affected
Version 8ad342a863590b24ce77681b7e081363fb3333f7
Version < c9780b601438137494b407eb4301bb3de2587ac9
Status affected
Version 8ad342a863590b24ce77681b7e081363fb3333f7
Version < 07eb075b60d565a5e465a1945a80cc62807492ad
Status affected
Version 8ad342a863590b24ce77681b7e081363fb3333f7
Version < 9319dd64d5cdef851841c091f30424faa2284c31
Status affected
Version 8ad342a863590b24ce77681b7e081363fb3333f7
Version < 6cf31716b77a71c0d634106f4f3951377b8dc6dc
Status affected
Version 8ad342a863590b24ce77681b7e081363fb3333f7
Version < 02bd02c585293634b213b142cba63cbf77891f6b
Status affected
Version 8ad342a863590b24ce77681b7e081363fb3333f7
Version < e873c74132f0c5f1452816cd9bb26208f0bba1e1
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.6
Status affected
Version 0
Version < 5.6
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.112
Status unaffected
Version <= 6.18.*
Version 6.18.54
Status unaffected
Version <= 7.2.*
Version 7.2.8
Status unaffected
Version <= *
Version 7.3-rc4
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.073
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/b92c502595336a3cc5bb7a060170891366745a5d
https://git.kernel.org/stable/c/855187a88bdf762c46b6849307597e3e02bfc1d9
https://git.kernel.org/stable/c/c9780b601438137494b407eb4301bb3de2587ac9
https://git.kernel.org/stable/c/07eb075b60d565a5e465a1945a80cc62807492ad
https://git.kernel.org/stable/c/9319dd64d5cdef851841c091f30424faa2284c31
https://git.kernel.org/stable/c/6cf31716b77a71c0d634106f4f3951377b8dc6dc
https://git.kernel.org/stable/c/02bd02c585293634b213b142cba63cbf77891f6b
https://git.kernel.org/stable/c/e873c74132f0c5f1452816cd9bb26208f0bba1e1