CVE-2026-72306

Summary

In the Linux kernel, the following vulnerability has been resolved:

vduse: Fix race in vduse_dev_msg_sync and vduse_dev_read_iter

There is one race case in vduse_dev_msg_sync and vduse_dev_read_iter:

vduse_dev_read_iter(): lock(msg_lock); dequeue_msg(send_list); unlock(msg_lock); vduse_dev_msg_sync(): wait_timeout() finish lock(msg_lock); check msg->complete is false list_del(msg); <- double list_del() crash!

To fix this case, we shall ensure vduse_msg is on send_list or recv_list outside the msg_lock critical section.

Affected Software

VendorProductVersion RangeStatus
LinuxLinuxc8a6153b6c59d95c0e091f053f6f180952ade91e < c83ad3dfa6d9953d5ce6839416bf5a1bfc50285aaffected
LinuxLinuxc8a6153b6c59d95c0e091f053f6f180952ade91e < 09723f26ed801c083e914cec4cc0e1af4b933dc7affected
LinuxLinuxc8a6153b6c59d95c0e091f053f6f180952ade91e < d7e7c813834c6c05c26033456ab7169e2f9c99ebaffected
LinuxLinuxc8a6153b6c59d95c0e091f053f6f180952ade91e < 3755965adbb617f4283ac6ccd351ed0676843cbaaffected
LinuxLinuxc8a6153b6c59d95c0e091f053f6f180952ade91e < d8715b5a8fdb23fef576700e71d0c253dbeddad4affected
LinuxLinuxc8a6153b6c59d95c0e091f053f6f180952ade91e < 8062ff9d366c4bc4ae775e14eac9a769f20c60ddaffected
LinuxLinuxc8a6153b6c59d95c0e091f053f6f180952ade91e < ae9c13b6fd79087cc5a216ee1649b6f012c2a238affected
LinuxLinux5.15affected
LinuxLinux0 < 5.15unaffected
LinuxLinux5.15.212 <= 5.15.*unaffected
LinuxLinux6.1.178 <= 6.1.*unaffected
LinuxLinux6.6.145 <= 6.6.*unaffected
LinuxLinux6.12.97 <= 6.12.*unaffected
LinuxLinux6.18.40 <= 6.18.*unaffected
LinuxLinux7.1.5 <= 7.1.*unaffected
LinuxLinux7.2 <= *unaffected

Weaknesses

References