CVE-2026-74313

Summary

In the Linux kernel, the following vulnerability has been resolved:

vduse: hold vduse_lock across IDR lookup in open path

vduse_dev_open() looks up struct vduse_dev through the IDR and then acquires dev->lock only after vduse_lock has been dropped.

This leaves a window where a concurrent VDUSE_DESTROY_DEV can remove the same object from the IDR and free it before the open path locks the device, leading to a use-after-free.

Close this race by keeping vduse_lock held until dev->lock has been acquired in the open path, matching the lock ordering already used by the destroy path.

Affected Software

VendorProductVersion RangeStatus
LinuxLinuxc8a6153b6c59d95c0e091f053f6f180952ade91e < 35483c5306e09b3190ff937089d404a78012695caffected
LinuxLinuxc8a6153b6c59d95c0e091f053f6f180952ade91e < 5c1560be8aa6849356455af67518d35c551cbd95affected
LinuxLinuxc8a6153b6c59d95c0e091f053f6f180952ade91e < 93ed4692f2299a40346025979f40e4a9b7b33af7affected
LinuxLinuxc8a6153b6c59d95c0e091f053f6f180952ade91e < d94e2947203aead590fd63f667d316d4475d65afaffected
LinuxLinuxc8a6153b6c59d95c0e091f053f6f180952ade91e < a2d0a57538fd0b3b3ab75d64bb64f4cd2fab13a2affected
LinuxLinuxc8a6153b6c59d95c0e091f053f6f180952ade91e < 79e12c891940b0c4c75881b7fd82a8cbb8ac97beaffected
LinuxLinuxc8a6153b6c59d95c0e091f053f6f180952ade91e < e440e077748939839d9f76e24383b76b785f80ceaffected
LinuxLinux5.15affected
LinuxLinux0 < 5.15unaffected
LinuxLinux5.15.212 <= 5.15.*unaffected
LinuxLinux6.1.178 <= 6.1.*unaffected
LinuxLinux6.6.145 <= 6.6.*unaffected
LinuxLinux6.12.97 <= 6.12.*unaffected
LinuxLinux6.18.40 <= 6.18.*unaffected
LinuxLinux7.1.5 <= 7.1.*unaffected
LinuxLinux7.2 <= *unaffected

Weaknesses

References