In the Linux kernel, the following vulnerability has been resolved:
drm/i915: mark requests for GuC virtual engines to avoid use-after-free
References to i915_requests may be trapped by userspace inside a sync_file or dmabuf (dma-resv) and held indefinitely across different proceses. To counter-act the memory leaks, we try to not to keep references from the request past their completion. On the other side on fence release we need to know if rq->engine is valid and points to hw engine (true for non-virtual requests). To make it possible extra bit has been added to rq->execution_mask, for marking virtual engines.
(cherry picked from commit 280410677af763f3871b93e794a199cfcf6fb580)
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade kernelUpgrade kernel-develUpgrade kernel-headersUpgrade kernel-rt-debug-develUpgrade kernel-zfcpdump-develUpgrade kernel-debug-coreUpgrade kernel-debugUpgrade kernel-zfcpdumpUpgrade kernel-modulesUpgrade kernel-coreUpgrade kernel-cross-headersUpgrade kernel-rt-coreUpgrade kernel-modules-extraUpgrade kernel-rt-debug-modulesUpgrade kernel-zfcpdump-modules-extraUpgrade python3-perfUpgrade kernel-debug-develUpgrade kernel-rt-debug-modules-extraUpgrade bpftoolUpgrade kernel-zfcpdump-coreUpgrade kernel-debug-modules-extraUpgrade kernel-rt-modulesUpgrade kernel-zfcpdump-modulesUpgrade kernel-docUpgrade kernel-rt-develUpgrade kernel-debug-modulesUpgrade kernel-rt-debug-coreUpgrade kernel-rt-debugUpgrade kernel-toolsUpgrade kernel-abi-stablelistsUpgrade kernel-rtUpgrade perfUpgrade kernel-tools-libs-develUpgrade kernel-rt-modules-extraUpgrade kernel-tools-libs | Jan 22, 2026 | Jan 19, 2026 |
| Amazon_linux_2023 | — | Upgrade kernel-debuginfo-common-x86_64Upgrade kernel-libbpf-staticUpgrade kernelUpgrade kernel-toolsUpgrade kernel-debuginfo-common-aarch64Upgrade python3-perfUpgrade python3-perf-debuginfoUpgrade kernel-libbpf-develUpgrade kernel-tools-develUpgrade bpftoolUpgrade kernel-libbpfUpgrade kernel-livepatch-6.1.55-75.123Upgrade perfUpgrade kernel-headersUpgrade kernel-debuginfoUpgrade perf-debuginfoUpgrade kernel-tools-debuginfoUpgrade kernel-develUpgrade bpftool-debuginfo | Oct 24, 2025 | Oct 4, 2025 |
| Debian | — | Upgrade linux | Oct 6, 2025 | Oct 6, 2025 |
| Oracle_linux | — | Upgrade kernel | Jan 23, 2026 | Oct 4, 2025 |
| Redhat_linux | — | No solution existsUpgrade kernel-rtUpgrade kernel | Nov 14, 2025 | Oct 4, 2025 |
| Rocky_linux | — | Upgrade kernel-rt-debuginfoUpgrade kernel-rt-debug-modules-extraUpgrade kernel-toolsUpgrade kernel-debug-modules-extraUpgrade perf-debuginfoUpgrade kernel-rt-modules-extraUpgrade kernel-rt-modulesUpgrade kernel-tools-libs-develUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-rtUpgrade kernel-rt-debug-develUpgrade kernel-coreUpgrade kernel-debugUpgrade kernel-rt-kvmUpgrade kernel-rt-debuginfo-common-x86_64Upgrade kernel-debug-coreUpgrade bpftool-debuginfoUpgrade kernel-debug-modulesUpgrade kernel-debug-develUpgrade kernelUpgrade kernel-rt-debug-debuginfoUpgrade kernel-develUpgrade perfUpgrade kernel-rt-debugUpgrade kernel-rt-develUpgrade kernel-debug-debuginfoUpgrade kernel-rt-debug-modulesUpgrade kernel-rt-coreUpgrade kernel-modules-extraUpgrade kernel-modulesUpgrade kernel-tools-debuginfoUpgrade bpftoolUpgrade kernel-rt-debug-kvmUpgrade python3-perfUpgrade kernel-rt-debug-coreUpgrade kernel-debuginfoUpgrade kernel-tools-libsUpgrade python3-perf-debuginfo | Jan 26, 2026 | Jan 24, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub