{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-80888","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-08-26T14:34:25.799Z","datePublished":"2026-09-04T17:11:04.975Z","dateUpdated":"2026-09-14T11:58:52.563Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-09-14T11:58:52.563Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\ndrm/vmwgfx: drop dma_buf reference on foreign-fd prime import\n\nttm_prime_fd_to_handle() returns -ENOSYS when the imported fd's\ndma_buf->ops do not match the ttm_object_device's ops, but does so\nwithout releasing the reference acquired by dma_buf_get().  Any\nunprivileged renderD client passing a non-vmwgfx prime fd through the\nDRM_VMW_GB_SURFACE_REF{,_EXT} path leaks one dma_buf reference per\ncall and indefinitely pins the foreign exporter's GEM resources.\n\nFunnel the error path through the existing dma_buf_put() so the\nreference is always dropped."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/gpu/drm/vmwgfx/ttm_object.c"],"versions":[{"version":"65981f7681abdf92b25942222b629b9c512d0705","lessThan":"1715901e7052cf90fbf04c8303e563a47e021278","status":"affected","versionType":"git"},{"version":"65981f7681abdf92b25942222b629b9c512d0705","lessThan":"c4fd91ee7228f56fbb4cf528757dc17ffefeb0ee","status":"affected","versionType":"git"},{"version":"65981f7681abdf92b25942222b629b9c512d0705","lessThan":"619c3cfa88e09603a13d918f754808db2dda7057","status":"affected","versionType":"git"},{"version":"65981f7681abdf92b25942222b629b9c512d0705","lessThan":"c1c22fca0a0896a452a7cb92422d67babd65b4be","status":"affected","versionType":"git"},{"version":"65981f7681abdf92b25942222b629b9c512d0705","lessThan":"a1e972fa94c3a8069e022c67b9d97c7aa7b05293","status":"affected","versionType":"git"},{"version":"65981f7681abdf92b25942222b629b9c512d0705","lessThan":"a8434b145b1e467940334c58c00af241e9494c5f","status":"affected","versionType":"git"},{"version":"65981f7681abdf92b25942222b629b9c512d0705","lessThan":"4df39eb99bb47d1f24d1952c23b21b10988356bf","status":"affected","versionType":"git"},{"version":"65981f7681abdf92b25942222b629b9c512d0705","lessThan":"f739416dc555fa205a785e5135d73fa39b26f35d","status":"affected","versionType":"git"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/gpu/drm/vmwgfx/ttm_object.c"],"versions":[{"version":"3.13","status":"affected"},{"version":"0","lessThan":"3.13","status":"unaffected","versionType":"semver"},{"version":"5.10.270","lessThanOrEqual":"5.10.*","status":"unaffected","versionType":"semver"},{"version":"5.15.221","lessThanOrEqual":"5.15.*","status":"unaffected","versionType":"semver"},{"version":"6.1.183","lessThanOrEqual":"6.1.*","status":"unaffected","versionType":"semver"},{"version":"6.6.151","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.103","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.44","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.1.8","lessThanOrEqual":"7.1.*","status":"unaffected","versionType":"semver"},{"version":"7.2","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.13","versionEndExcluding":"5.10.270"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.13","versionEndExcluding":"5.15.221"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.13","versionEndExcluding":"6.1.183"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.13","versionEndExcluding":"6.6.151"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.13","versionEndExcluding":"6.12.103"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.13","versionEndExcluding":"6.18.44"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.13","versionEndExcluding":"7.1.8"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.13","versionEndExcluding":"7.2"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/1715901e7052cf90fbf04c8303e563a47e021278"},{"url":"https://git.kernel.org/stable/c/c4fd91ee7228f56fbb4cf528757dc17ffefeb0ee"},{"url":"https://git.kernel.org/stable/c/619c3cfa88e09603a13d918f754808db2dda7057"},{"url":"https://git.kernel.org/stable/c/c1c22fca0a0896a452a7cb92422d67babd65b4be"},{"url":"https://git.kernel.org/stable/c/a1e972fa94c3a8069e022c67b9d97c7aa7b05293"},{"url":"https://git.kernel.org/stable/c/a8434b145b1e467940334c58c00af241e9494c5f"},{"url":"https://git.kernel.org/stable/c/4df39eb99bb47d1f24d1952c23b21b10988356bf"},{"url":"https://git.kernel.org/stable/c/f739416dc555fa205a785e5135d73fa39b26f35d"}],"title":"drm/vmwgfx: drop dma_buf reference on foreign-fd prime import","x_generator":{"engine":"bippy-1.2.0"}}}}