In the Linux kernel, the following vulnerability has been resolved:
fs: dlm: fix use after free in midcomms commit
While working on processing dlm message in softirq context I experienced the following KASAN use-after-free warning:
[ 151.760477] ================================================================== [ 151.761803] BUG: KASAN: use-after-free in dlm_midcomms_commit_mhandle+0x19d/0x4b0 [ 151.763414] Read of size 4 at addr ffff88811a980c60 by task lock_torture/1347
[ 151.765284] CPU: 7 PID: 1347 Comm: lock_torture Not tainted 6.1.0-rc4+ #2828 [ 151.766778] Hardware name: Red Hat KVM/RHEL-AV, BIOS 1.16.0-3.module+el8.7.0+16134+e5908aa2 04/01/2014 [ 151.768726] Call Trace: [ 151.769277] <TASK> [ 151.769748] dump_stack_lvl+0x5b/0x86 [ 151.770556] print_report+0x180/0x4c8 [ 151.771378] ? kasan_complete_mode_report_info+0x7c/0x1e0 [ 151.772241] ? dlm_midcomms_commit_mhandle+0x19d/0x4b0 [ 151.773069] kasan_report+0x93/0x1a0 [ 151.773668] ? dlm_midcomms_commit_mhandle+0x19d/0x4b0 [ 151.774514] __asan_load4+0x7e/0xa0 [ 151.775089] dlm_midcomms_commit_mhandle+0x19d/0x4b0 [ 151.775890] ? create_message.isra.29.constprop.64+0x57/0xc0 [ 151.776770] send_common+0x19f/0x1b0 [ 151.777342] ? remove_from_waiters+0x60/0x60 [ 151.778017] ? lock_downgrade+0x410/0x410 [ 151.778648] ? __this_cpu_preempt_check+0x13/0x20 [ 151.779421] ? rcu_lockdep_current_cpu_online+0x88/0xc0 [ 151.780292] _convert_lock+0x46/0x150 [ 151.780893] convert_lock+0x7b/0xc0 [ 151.781459] dlm_lock+0x3ac/0x580 [ 151.781993] ? 0xffffffffc0540000 [ 151.782522] ? torture_stop+0x120/0x120 [dlm_locktorture] [ 151.783379] ? dlm_scan_rsbs+0xa70/0xa70 [ 151.784003] ? preempt_count_sub+0xd6/0x130 [ 151.784661] ? is_module_address+0x47/0x70 [ 151.785309] ? torture_stop+0x120/0x120 [dlm_locktorture] [ 151.786166] ? 0xffffffffc0540000 [ 151.786693] ? lockdep_init_map_type+0xc3/0x360 [ 151.787414] ? 0xffffffffc0540000 [ 151.787947] torture_dlm_lock_sync.isra.3+0xe9/0x150 [dlm_locktorture] [ 151.789004] ? torture_stop+0x120/0x120 [dlm_locktorture] [ 151.789858] ? 0xffffffffc0540000 [ 151.790392] ? lock_torture_cleanup+0x20/0x20 [dlm_locktorture] [ 151.791347] ? delay_tsc+0x94/0xc0 [ 151.791898] torture_ex_iter+0xc3/0xea [dlm_locktorture] [ 151.792735] ? torture_start+0x30/0x30 [dlm_locktorture] [ 151.793606] lock_torture+0x177/0x270 [dlm_locktorture] [ 151.794448] ? torture_dlm_lock_sync.isra.3+0x150/0x150 [dlm_locktorture] [ 151.795539] ? lock_torture_stats+0x80/0x80 [dlm_locktorture] [ 151.796476] ? do_raw_spin_lock+0x11e/0x1e0 [ 151.797152] ? mark_held_locks+0x34/0xb0 [ 151.797784] ? _raw_spin_unlock_irqrestore+0x30/0x70 [ 151.798581] ? __kthread_parkme+0x79/0x110 [ 151.799246] ? trace_preempt_on+0x2a/0xf0 [ 151.799902] ? __kthread_parkme+0x79/0x110 [ 151.800579] ? preempt_count_sub+0xd6/0x130 [ 151.801271] ? __kasan_check_read+0x11/0x20 [ 151.801963] ? __kthread_parkme+0xec/0x110 [ 151.802630] ? lock_torture_stats+0x80/0x80 [dlm_locktorture] [ 151.803569] kthread+0x192/0x1d0 [ 151.804104] ? kthread_complete_and_exit+0x30/0x30 [ 151.804881] ret_from_fork+0x1f/0x30 [ 151.805480] </TASK>
[ 151.806111] Allocated by task 1347: [ 151.806681] kasan_save_stack+0x26/0x50 [ 151.807308] kasan_set_track+0x25/0x30 [ 151.807920] kasan_save_alloc_info+0x1e/0x30 [ 151.808609] __kasan_slab_alloc+0x63/0x80 [ 151.809263] kmem_cache_alloc+0x1ad/0x830 [ 151.809916] dlm_allocate_mhandle+0x17/0x20 [ 151.810590] dlm_midcomms_get_mhandle+0x96/0x260 [ 151.811344] _create_message+0x95/0x180 [ 151.811994] create_message.isra.29.constprop.64+0x57/0xc0 [ 151.812880] send_common+0x129/0x1b0 [ 151.813467] _convert_lock+0x46/0x150 [ 151.814074] convert_lock+0x7b/0xc0 [ 151.814648] dlm_lock+0x3ac/0x580 [ 151.815199] torture_dlm_lock_sync.isra.3+0xe9/0x150 [dlm_locktorture] [ 151.816258] torture_ex_iter+0xc3/0xea [dlm_locktorture] [ 151.817129] lock_t ---truncated---
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Oct 9, 2025 | Oct 9, 2025 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Oct 7, 2025 |
| Ubuntu | — | Upgrade linux-image-5.15.0-186-genericUpgrade linux-image-aws-64k-lts-22.04Upgrade linux-image-5.15.0-1106-raspiUpgrade linux-image-nvidia-tegra-igx-rtUpgrade linux-image-nvidia-tegra-igxUpgrade linux-image-5.15.0-1095-gkeopUpgrade linux-image-gkeUpgrade linux-image-raspi-nolpaeUpgrade linux-image-5.15.0-1112-gcpUpgrade linux-image-5.15.0-1106-ibmUpgrade linux-image-5.15.0-1104-kvmUpgrade linux-image-lowlatency-5.15Upgrade linux-image-5.15.0-1064-nvidia-tegra-rtUpgrade linux-image-5.15.0-1053-nvidia-tegra-igxUpgrade linux-image-generic-64k-hwe-20.04Upgrade linux-image-oracleUpgrade linux-image-realtimeUpgrade linux-image-5.15.0-1117-azureUpgrade linux-image-lowlatency-64k-5.15Upgrade linux-image-5.15.0-184-lowlatency-64kUpgrade linux-image-nvidia-lowlatency-5.15Upgrade linux-image-xilinx-zynqmp-5.15Upgrade linux-image-kvmUpgrade linux-image-azure-fipsUpgrade linux-image-generic-lpaeUpgrade linux-image-aws-fipsUpgrade linux-image-5.15.0-1104-intel-iot-realtimeUpgrade linux-image-5.15.0-184-lowlatencyUpgrade linux-image-nvidia-tegra-igx-rt-5.15Upgrade linux-image-azure-cvmUpgrade linux-image-awsUpgrade linux-image-gcp-lts-22.04Upgrade linux-image-oracle-lts-22.04Upgrade linux-image-ibm-5.15Upgrade linux-image-5.15.0-1107-intel-iotgUpgrade linux-image-nvidia-tegra-rtUpgrade linux-image-lowlatency-64k-hwe-20.04Upgrade linux-image-oem-20.04Upgrade linux-image-5.15.0-1112-aws-fipsUpgrade linux-image-virtualUpgrade linux-image-5.15.0-1053-nvidia-tegra-igx-rtUpgrade linux-image-5.15.0-186-generic-64kUpgrade linux-image-virtual-5.15Upgrade linux-image-fipsUpgrade linux-image-aws-5.15Upgrade linux-image-aws-64k-5.15Upgrade linux-image-gkeop-5.15Upgrade linux-image-generic-lpae-hwe-20.04Upgrade linux-image-gcp-5.15Upgrade linux-image-fips-5.15Upgrade linux-image-intel-iot-realtime-5.15Upgrade linux-image-generic-5.15Upgrade linux-image-gkeopUpgrade linux-image-azure-fde-lts-22.04Upgrade linux-image-raspi-5.15Upgrade linux-image-realtime-5.15Upgrade linux-image-5.15.0-1112-aws-64kUpgrade linux-image-oracle-5.15Upgrade linux-image-nvidia-tegra-5.15Upgrade linux-image-5.15.0-1117-azure-fipsUpgrade linux-image-ibmUpgrade linux-image-5.15.0-1075-xilinx-zynqmpUpgrade linux-image-generic-lpae-5.15Upgrade linux-image-oem-20.04bUpgrade linux-image-5.15.0-1111-realtimeUpgrade linux-image-azureUpgrade linux-image-generic-64kUpgrade linux-image-5.15.0-186-fipsUpgrade linux-image-5.15.0-1112-awsUpgrade linux-image-genericUpgrade linux-image-5.15.0-1107-nvidiaUpgrade linux-image-intelUpgrade linux-image-azure-lts-22.04Upgrade linux-image-generic-64k-5.15Upgrade linux-image-azure-5.15Upgrade linux-image-lowlatency-64kUpgrade linux-image-nvidia-lowlatencyUpgrade linux-image-azure-fde-5.15Upgrade linux-image-5.15.0-1108-gkeUpgrade linux-image-raspiUpgrade linux-image-5.15.0-1117-azure-fdeUpgrade linux-image-nvidia-tegra-rt-5.15Upgrade linux-image-5.15.0-1107-nvidia-lowlatencyUpgrade linux-image-aws-lts-22.04Upgrade linux-image-aws-fips-5.15Upgrade linux-image-azure-fdeUpgrade linux-image-virtual-hwe-20.04Upgrade linux-image-intel-iotg-5.15Upgrade linux-image-nvidia-tegra-igx-5.15Upgrade linux-image-gke-5.15Upgrade linux-image-nvidia-tegraUpgrade linux-image-xilinx-zynqmpUpgrade linux-image-kvm-5.15Upgrade linux-image-generic-hwe-20.04Upgrade linux-image-azure-fips-5.15Upgrade linux-image-lowlatencyUpgrade linux-image-gcp-fips-5.15Upgrade linux-image-5.15.0-186-generic-lpaeUpgrade linux-image-nvidiaUpgrade linux-image-oem-20.04dUpgrade linux-image-gcp-fipsUpgrade linux-image-oem-20.04cUpgrade linux-image-lowlatency-hwe-20.04Upgrade linux-image-intel-iotgUpgrade linux-image-5.15.0-1064-nvidia-tegraUpgrade linux-image-intel-iot-realtimeUpgrade linux-image-nvidia-5.15Upgrade linux-image-5.15.0-1109-oracleUpgrade linux-image-gcpUpgrade linux-image-5.15.0-1112-gcp-fips | Jul 20, 2026 | Oct 7, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub