Use-after-free in Linux kernel - CVE-2026-93267
Published: September 25, 2026
Vulnerability details
The vulnerability allows a local user to access a dmah after its vendor-specific resources have been freed.
The vulnerability exists due to use-after-free in uverbs_free_dmah() when accessing a dmah through the netlink path. A local user can access a dmah through restrack while its destruction is in progress to access a dmah after its associated resources have been freed.