In the Linux kernel, the following vulnerability has been resolved:
drm: Fix use-after-free read in drm_getunique()
There is a time-of-check-to-time-of-use error in drm_getunique() due to retrieving file_priv->master prior to locking the device's master mutex.
An example can be seen in the crash report of the use-after-free error found by Syzbot: https://syzkaller.appspot.com/bug?id=148d2f1dfac64af52ffd27b661981a540724f803
In the report, the master pointer was used after being freed. This is because another process had acquired the device's master mutex in drm_setmaster_ioctl(), then overwrote fpriv->master in drm_new_set_master(). The old value of fpriv->master was subsequently freed before the mutex was unlocked.
To fix this, we lock the device's master mutex before retrieving the pointer from from fpriv->master. This patch passes the Syzbot reproducer test.
CVSS Details
- CVSS 3.1 Base Score: 7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade kernel-livepatch-4.14.238-182.421Upgrade kernel-toolsUpgrade kernelUpgrade kernel-tools-develUpgrade python-perfUpgrade perfUpgrade bpftoolUpgrade kernel-develUpgrade kernel-debuginfoUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-debuginfo-common-aarch64Upgrade kernel-tools-debuginfoUpgrade python-perf-debuginfoUpgrade bpftool-debuginfoUpgrade kernel-headersUpgrade perf-debuginfo | Mar 3, 2025 | May 21, 2024 |
| Amazon_linux | — | Upgrade kernel | Mar 2, 2025 | May 21, 2024 |
| Debian | — | Upgrade linux | Jul 30, 2024 | May 21, 2024 |
| Huawei Euleros 2_0_sp10 | — | Upgrade kernel-tools-libsUpgrade kernel-abi-stablelistsUpgrade kernel-toolsUpgrade kernelUpgrade python3-perf | Oct 8, 2024 | May 21, 2024 |
| Huawei Euleros 2_0_sp9 | — | Upgrade kernelUpgrade kernel-tools-libsUpgrade python3-perfUpgrade kernel-tools | Oct 8, 2024 | May 21, 2024 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | May 21, 2024 |
| Suse | — | Upgrade kernel-defaultUpgrade kernel-devel-azureUpgrade reiserfs-kmp-defaultUpgrade kernel-syms-azureUpgrade kernel-symsUpgrade kernel-preempt-develUpgrade kernel-develUpgrade kernel-sourceUpgrade kernel-64kb-develUpgrade kernel-preemptUpgrade kernel-macrosUpgrade kernel-source-azureUpgrade kernel-default-baseUpgrade kernel-azure-baseUpgrade kernel-azure-develUpgrade kernel-azureUpgrade kernel-default-develUpgrade kernel-zfcpdumpUpgrade kernel-docsUpgrade kernel-default-extraUpgrade kernel-64kbUpgrade kernel-default-manUpgrade kernel-obs-build | Aug 9, 2024 | May 21, 2024 |
| Ubuntu | — | Upgrade linux-gcp-5.4Upgrade linux-gkeopUpgrade linux-hweUpgrade linux-gcp-fipsUpgrade linux-azure-fde-5.15Upgrade linux-oracleUpgrade linux-hwe-5.4Upgrade linux-azureUpgrade linux-aws-fipsUpgrade linux-gcp-4.15Upgrade linux-kvmUpgrade linux-azure-fipsUpgrade linux-azure-4.15Upgrade linux-azure-5.4Upgrade linux-bluefieldUpgrade linux-oracle-5.4Upgrade linux-awsUpgrade linux-aws-hweUpgrade linux-aws-5.4Upgrade linux-raspiUpgrade linux-fipsUpgrade linux-raspi-5.4Upgrade linux-gcpUpgrade linux | Nov 19, 2024 | May 21, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub