In the Linux kernel, the following vulnerability has been resolved:
drm: Fix use-after-free read in drm_getunique()
There is a time-of-check-to-time-of-use error in drm_getunique() due to retrieving file_priv->master prior to locking the device's master mutex.
An example can be seen in the crash report of the use-after-free error found by Syzbot: https://syzkaller.appspot.com/bug?id=148d2f1dfac64af52ffd27b661981a540724f803
In the report, the master pointer was used after being freed. This is because another process had acquired the device's master mutex in drm_setmaster_ioctl(), then overwrote fpriv->master in drm_new_set_master(). The old value of fpriv->master was subsequently freed before the mutex was unlocked.
To fix this, we lock the device's master mutex before retrieving the pointer from from fpriv->master. This patch passes the Syzbot reproducer test.
CVSS Details
- CVSS 3.1 Base Score: 7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade kernelUpgrade kernel-toolsUpgrade kernel-livepatch-4.14.238-182.421Upgrade kernel-tools-develUpgrade bpftoolUpgrade python-perfUpgrade perfUpgrade bpftool-debuginfoUpgrade kernel-debuginfoUpgrade perf-debuginfoUpgrade python-perf-debuginfoUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-headersUpgrade kernel-develUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-tools-debuginfo | Mar 3, 2025 | May 21, 2024 |
| Amazon_linux | — | Upgrade kernel | Mar 2, 2025 | May 21, 2024 |
| Debian | — | Upgrade linux | Jul 30, 2024 | May 21, 2024 |
| Huawei Euleros 2_0_sp10 | — | Upgrade python3-perfUpgrade kernelUpgrade kernel-tools-libsUpgrade kernel-toolsUpgrade kernel-abi-stablelists | Oct 8, 2024 | May 21, 2024 |
| Huawei Euleros 2_0_sp9 | — | Upgrade kernel-tools-libsUpgrade kernelUpgrade python3-perfUpgrade kernel-tools | Oct 8, 2024 | May 21, 2024 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | May 21, 2024 |
| Suse | — | Upgrade kernel-default-extraUpgrade kernel-azureUpgrade kernel-zfcpdumpUpgrade kernel-default-baseUpgrade kernel-default-develUpgrade kernel-default-manUpgrade kernel-docsUpgrade kernel-64kbUpgrade kernel-macrosUpgrade kernel-azure-baseUpgrade kernel-source-azureUpgrade kernel-obs-buildUpgrade kernel-azure-develUpgrade kernel-preemptUpgrade kernel-sourceUpgrade kernel-preempt-develUpgrade kernel-symsUpgrade kernel-syms-azureUpgrade kernel-64kb-develUpgrade kernel-defaultUpgrade kernel-develUpgrade reiserfs-kmp-defaultUpgrade kernel-devel-azure | Aug 9, 2024 | May 21, 2024 |
| Ubuntu | — | Upgrade linux-raspi-5.4Upgrade linux-oracle-5.4Upgrade linux-aws-hweUpgrade linux-raspiUpgrade linux-bluefieldUpgrade linux-fipsUpgrade linux-aws-5.4Upgrade linux-gcpUpgrade linux-awsUpgrade linuxUpgrade linux-gcp-5.4Upgrade linux-hweUpgrade linux-azure-fde-5.15Upgrade linux-oracleUpgrade linux-azureUpgrade linux-azure-fipsUpgrade linux-gkeopUpgrade linux-gcp-4.15Upgrade linux-aws-fipsUpgrade linux-kvmUpgrade linux-gcp-fipsUpgrade linux-hwe-5.4Upgrade linux-azure-5.4Upgrade linux-azure-4.15 | Nov 19, 2024 | May 21, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub