In the Linux kernel, the following vulnerability has been resolved:
drm/amdgpu: avoid double drm_exec_fini() in userq validate
When new_addition is true, amdgpu_userq_vm_validate() calls drm_exec_fini(&exec) before iterating over the collected HMM ranges and calling amdgpu_ttm_tt_get_user_pages().
If amdgpu_ttm_tt_get_user_pages() fails in that path, the code jumps to unlock_all and calls drm_exec_fini(&exec) a second time on the same exec object. drm_exec_fini() is not idempotent: it frees exec->objects and may also drop exec->contended and finalize the ww acquire context.
Route that error path directly to the range cleanup once exec has already been finalized.
Issue found using a prototype static analysis tool and confirmed by code review.
(cherry picked from commit 2802952e4a07306da6ebe813ff1acacc5691851a)
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Redhat_linux | — | No solution exists | Aug 4, 2026 | Jun 24, 2026 |
| Ubuntu | — | Upgrade linux-image-generic-hwe-26.04Upgrade linux-image-7.0.0-2016-nvidia-bos-64kUpgrade linux-image-aws-64kUpgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-7.0.0-1015-raspi-realtimeUpgrade linux-image-virtualUpgrade linux-image-azure-fde-7.0Upgrade linux-image-aws-7.0Upgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-7.0.0-1008-gcp-64kUpgrade linux-image-oem-24.04cUpgrade linux-image-gkeUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-oem-24.04aUpgrade linux-image-gcp-7.0Upgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-oracleUpgrade linux-image-azure-7.0Upgrade linux-image-oem-24.04dUpgrade linux-image-7.0.0-1010-azureUpgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-7.0.0-1014-azureUpgrade linux-image-7.0.0-1003-gkeUpgrade linux-image-gke-hwe-26.04Upgrade linux-image-generic-64k-7.0Upgrade linux-image-7.0.0-28-generic-64kUpgrade linux-image-awsUpgrade linux-image-7.0.0-1009-oemUpgrade linux-image-7.0.0-1003-gke-64kUpgrade linux-image-gcpUpgrade linux-image-oem-24.04Upgrade linux-image-oem-24.04bUpgrade linux-image-generic-7.0Upgrade linux-image-realtime-64k-7.0Upgrade linux-image-raspi-realtimeUpgrade linux-image-realtime-64kUpgrade linux-image-virtual-7.0Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-7.0.0-28-realtimeUpgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-realtimeUpgrade linux-image-raspi-7.0Upgrade linux-image-oracle-64kUpgrade linux-image-7.0.0-28-realtime-64kUpgrade linux-image-oem-7.0Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-nvidia-bos-7.0Upgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-7.0.0-1009-aws-64kUpgrade linux-image-realtime-7.0Upgrade linux-image-nvidiaUpgrade linux-image-ibmUpgrade linux-image-7.0.0-1016-nvidia-64kUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-nvidia-64kUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-oem-26.04Upgrade linux-image-gke-64kUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-azure-fdeUpgrade linux-image-azureUpgrade linux-image-7.0.0-1008-oracle-64kUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-oracle-7.0Upgrade linux-image-gcp-64kUpgrade linux-image-7.0.0-1016-nvidiaUpgrade linux-image-genericUpgrade linux-image-7.0.0-1008-oracleUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-ibm-7.0Upgrade linux-image-7.0.0-1010-ibmUpgrade linux-image-nvidia-bosUpgrade linux-image-7.0.0-1015-raspiUpgrade linux-image-7.0.0-28-genericUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-raspiUpgrade linux-image-gke-64k-7.0Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-7.0.0-1008-gcpUpgrade linux-image-nvidia-7.0Upgrade linux-image-7.0.0-2016-nvidia-bosUpgrade linux-image-7.0.0-1009-awsUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-oem-26.04aUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-gke-7.0Upgrade linux-image-generic-64kUpgrade linux-image-aws-64k-7.0 | Jul 20, 2026 | Jun 24, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub