In the Linux kernel, the following vulnerability has been resolved:
drm: Fix use-after-free read in drm_getunique()
There is a time-of-check-to-time-of-use error in drm_getunique() due to retrieving file_priv->master prior to locking the device's master mutex.
An example can be seen in the crash report of the use-after-free error found by Syzbot: https://syzkaller.appspot.com/bug?id=148d2f1dfac64af52ffd27b661981a540724f803
In the report, the master pointer was used after being freed. This is because another process had acquired the device's master mutex in drm_setmaster_ioctl(), then overwrote fpriv->master in drm_new_set_master(). The old value of fpriv->master was subsequently freed before the mutex was unlocked.
To fix this, we lock the device's master mutex before retrieving the pointer from from fpriv->master. This patch passes the Syzbot reproducer test.
CVSS Details
- CVSS 3.1 Base Score: 7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade kernel-tools-debuginfoUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-debuginfoUpgrade python-perf-debuginfoUpgrade perf-debuginfoUpgrade bpftool-debuginfoUpgrade kernel-headersUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-develUpgrade kernelUpgrade perfUpgrade python-perfUpgrade kernel-tools-develUpgrade kernel-livepatch-4.14.238-182.421Upgrade kernel-toolsUpgrade bpftool | Mar 3, 2025 | May 21, 2024 |
| Amazon_linux | — | Upgrade kernel | Mar 2, 2025 | May 21, 2024 |
| Debian | — | Upgrade linux | Jul 30, 2024 | May 21, 2024 |
| Huawei Euleros 2_0_sp10 | — | Upgrade kernel-abi-stablelistsUpgrade kernel-tools-libsUpgrade kernel-toolsUpgrade kernelUpgrade python3-perf | Oct 8, 2024 | May 21, 2024 |
| Huawei Euleros 2_0_sp9 | — | Upgrade kernel-toolsUpgrade python3-perfUpgrade kernel-tools-libsUpgrade kernel | Oct 8, 2024 | May 21, 2024 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | May 21, 2024 |
| Suse | — | Upgrade kernel-preemptUpgrade reiserfs-kmp-defaultUpgrade kernel-devel-azureUpgrade kernel-preempt-develUpgrade kernel-develUpgrade kernel-syms-azureUpgrade kernel-symsUpgrade kernel-defaultUpgrade kernel-sourceUpgrade kernel-64kb-develUpgrade kernel-default-extraUpgrade kernel-zfcpdumpUpgrade kernel-default-baseUpgrade kernel-obs-buildUpgrade kernel-azure-develUpgrade kernel-docsUpgrade kernel-macrosUpgrade kernel-source-azureUpgrade kernel-azure-baseUpgrade kernel-default-develUpgrade kernel-64kbUpgrade kernel-default-manUpgrade kernel-azure | Aug 9, 2024 | May 21, 2024 |
| Ubuntu | — | Upgrade linuxUpgrade linux-bluefieldUpgrade linux-raspi-5.4Upgrade linux-aws-hweUpgrade linux-gcpUpgrade linux-fipsUpgrade linux-aws-5.4Upgrade linux-awsUpgrade linux-raspiUpgrade linux-oracle-5.4Upgrade linux-kvmUpgrade linux-hweUpgrade linux-azure-4.15Upgrade linux-gcp-fipsUpgrade linux-azure-fipsUpgrade linux-azureUpgrade linux-gcp-5.4Upgrade linux-oracleUpgrade linux-gkeopUpgrade linux-azure-5.4Upgrade linux-azure-fde-5.15Upgrade linux-aws-fipsUpgrade linux-gcp-4.15Upgrade linux-hwe-5.4 | Nov 19, 2024 | May 21, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub