In the Linux kernel, the following vulnerability has been resolved:
drm: Fix use-after-free read in drm_getunique()
There is a time-of-check-to-time-of-use error in drm_getunique() due to retrieving file_priv->master prior to locking the device's master mutex.
An example can be seen in the crash report of the use-after-free error found by Syzbot: https://syzkaller.appspot.com/bug?id=148d2f1dfac64af52ffd27b661981a540724f803
In the report, the master pointer was used after being freed. This is because another process had acquired the device's master mutex in drm_setmaster_ioctl(), then overwrote fpriv->master in drm_new_set_master(). The old value of fpriv->master was subsequently freed before the mutex was unlocked.
To fix this, we lock the device's master mutex before retrieving the pointer from from fpriv->master. This patch passes the Syzbot reproducer test.
CVSS Details
- CVSS 3.1 Base Score: 7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade kernel-headersUpgrade kernel-develUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-debuginfo-common-x86_64Upgrade kernel-tools-debuginfoUpgrade perf-debuginfoUpgrade kernel-debuginfoUpgrade python-perf-debuginfoUpgrade bpftool-debuginfoUpgrade bpftoolUpgrade kernel-toolsUpgrade kernel-tools-develUpgrade kernel-livepatch-4.14.238-182.421Upgrade perfUpgrade python-perfUpgrade kernel | Mar 3, 2025 | May 21, 2024 |
| Amazon_linux | — | Upgrade kernel | Mar 2, 2025 | May 21, 2024 |
| Debian | — | Upgrade linux | Jul 30, 2024 | May 21, 2024 |
| Huawei Euleros 2_0_sp10 | — | Upgrade python3-perfUpgrade kernelUpgrade kernel-tools-libsUpgrade kernel-toolsUpgrade kernel-abi-stablelists | Oct 8, 2024 | May 21, 2024 |
| Huawei Euleros 2_0_sp9 | — | Upgrade kernelUpgrade kernel-tools-libsUpgrade python3-perfUpgrade kernel-tools | Oct 8, 2024 | May 21, 2024 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | May 21, 2024 |
| Suse | — | Upgrade kernel-azure-baseUpgrade kernel-azureUpgrade kernel-default-extraUpgrade kernel-zfcpdumpUpgrade kernel-macrosUpgrade kernel-azure-develUpgrade kernel-default-develUpgrade kernel-64kbUpgrade kernel-obs-buildUpgrade kernel-source-azureUpgrade kernel-default-manUpgrade kernel-docsUpgrade kernel-default-baseUpgrade kernel-devel-azureUpgrade kernel-preemptUpgrade kernel-defaultUpgrade kernel-64kb-develUpgrade kernel-develUpgrade kernel-syms-azureUpgrade kernel-sourceUpgrade reiserfs-kmp-defaultUpgrade kernel-preempt-develUpgrade kernel-syms | Aug 9, 2024 | May 21, 2024 |
| Ubuntu | — | Upgrade linux-gcpUpgrade linuxUpgrade linux-awsUpgrade linux-bluefieldUpgrade linux-raspi-5.4Upgrade linux-raspiUpgrade linux-aws-hweUpgrade linux-fipsUpgrade linux-oracle-5.4Upgrade linux-aws-5.4Upgrade linux-azure-4.15Upgrade linux-hwe-5.4Upgrade linux-azure-fipsUpgrade linux-azureUpgrade linux-aws-fipsUpgrade linux-oracleUpgrade linux-azure-fde-5.15Upgrade linux-gkeopUpgrade linux-gcp-5.4Upgrade linux-gcp-4.15Upgrade linux-azure-5.4Upgrade linux-hweUpgrade linux-kvmUpgrade linux-gcp-fips | Nov 19, 2024 | May 21, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub