{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-98319","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-09-25T10:25:14.340Z","datePublished":"2026-10-06T08:46:13.948Z","dateUpdated":"2026-10-06T08:46:13.948Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-10-06T08:46:13.948Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\ndrm: Fix drm_pending_vblank_event leak in error path for out_fence_ptr\n\nWhen an out_fence_ptr is provided but DRM_MODE_PAGE_FLIP_EVENT is not\nset, a drm_pending_vblank_event will be allocated. If later, there is an\nallocation failure or another failure at setup_out_fence(), that event\nwill not have base.fence set and it will not be released at\ncomplete_signaling().\n\nRelease the event and set crtc_state->event to NULL just like in the\nDRM_MODE_PAGE_FLIP_EVENT case when there is a failure at\ndrm_event_reserve_init(). That is, prepare_signaling() releases the\nevent and there is nothing to be done at complete_signaling(). Use\ndrm_event_cancel_free() as that will also undo drm_event_reserve_init()\nin case it has been called."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/gpu/drm/drm_atomic_uapi.c"],"versions":[{"version":"92c715fca907686f5298220ece53423e38ba3aed","lessThan":"3d6576ed3de01e8a378397b7020e33ae3d40aa6c","status":"affected","versionType":"git"},{"version":"92c715fca907686f5298220ece53423e38ba3aed","lessThan":"86c33f740aa27e9cdc1259f0cc59c9c58f545e4b","status":"affected","versionType":"git"},{"version":"92c715fca907686f5298220ece53423e38ba3aed","lessThan":"88c450e23b8fd4f1dcd329562f5e81ef05f3d941","status":"affected","versionType":"git"},{"version":"92c715fca907686f5298220ece53423e38ba3aed","lessThan":"780716e2e019186fa6e5aad097a44b87b0b5388f","status":"affected","versionType":"git"},{"version":"92c715fca907686f5298220ece53423e38ba3aed","lessThan":"d0be0516b5224eb5b6f42f8564a8deadb20ae16b","status":"affected","versionType":"git"},{"version":"92c715fca907686f5298220ece53423e38ba3aed","lessThan":"daefd7ff159b0d1fb8c9e64430dcbe2aca1bdd09","status":"affected","versionType":"git"},{"version":"92c715fca907686f5298220ece53423e38ba3aed","lessThan":"b9a68a9ccaada15d8dd0102c188cc6b868ff800b","status":"affected","versionType":"git"},{"version":"92c715fca907686f5298220ece53423e38ba3aed","lessThan":"9eb1a393c89a79c4210230d23e7d88d239c61d7b","status":"affected","versionType":"git"},{"version":"4cd462c7f2b6fcc208aebf44f2c831681feaa925","status":"affected","versionType":"git"},{"version":"4.9.10","lessThan":"4.10","status":"affected","versionType":"semver"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/gpu/drm/drm_atomic_uapi.c"],"versions":[{"version":"4.10","status":"affected"},{"version":"0","lessThan":"4.10","status":"unaffected","versionType":"semver"},{"version":"5.10.271","lessThanOrEqual":"5.10.*","status":"unaffected","versionType":"semver"},{"version":"5.15.222","lessThanOrEqual":"5.15.*","status":"unaffected","versionType":"semver"},{"version":"6.1.189","lessThanOrEqual":"6.1.*","status":"unaffected","versionType":"semver"},{"version":"6.6.158","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.112","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.54","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.2.8","lessThanOrEqual":"7.2.*","status":"unaffected","versionType":"semver"},{"version":"7.3-rc4","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.10","versionEndExcluding":"5.10.271"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.10","versionEndExcluding":"5.15.222"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.10","versionEndExcluding":"6.1.189"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.10","versionEndExcluding":"6.6.158"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.10","versionEndExcluding":"6.12.112"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.10","versionEndExcluding":"6.18.54"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.10","versionEndExcluding":"7.2.8"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.10","versionEndExcluding":"7.3-rc4"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.9.10"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/3d6576ed3de01e8a378397b7020e33ae3d40aa6c"},{"url":"https://git.kernel.org/stable/c/86c33f740aa27e9cdc1259f0cc59c9c58f545e4b"},{"url":"https://git.kernel.org/stable/c/88c450e23b8fd4f1dcd329562f5e81ef05f3d941"},{"url":"https://git.kernel.org/stable/c/780716e2e019186fa6e5aad097a44b87b0b5388f"},{"url":"https://git.kernel.org/stable/c/d0be0516b5224eb5b6f42f8564a8deadb20ae16b"},{"url":"https://git.kernel.org/stable/c/daefd7ff159b0d1fb8c9e64430dcbe2aca1bdd09"},{"url":"https://git.kernel.org/stable/c/b9a68a9ccaada15d8dd0102c188cc6b868ff800b"},{"url":"https://git.kernel.org/stable/c/9eb1a393c89a79c4210230d23e7d88d239c61d7b"}],"title":"drm: Fix drm_pending_vblank_event leak in error path for out_fence_ptr","x_generator":{"engine":"bippy-1.2.0"}}}}