{"api_version":"1","generated_at":"2026-08-24T20:04:59+00:00","cve":"CVE-2022-50378","urls":{"html":"https://cve.report/CVE-2022-50378","api":"https://cve.report/api/cve/CVE-2022-50378.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2022-50378","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2022-50378"},"summary":{"title":"drm/meson: reorder driver deinit sequence to fix use-after-free bug","description":"In the Linux kernel, the following vulnerability has been resolved:\n\ndrm/meson: reorder driver deinit sequence to fix use-after-free bug\n\nUnloading the driver triggers the following KASAN warning:\n\n[  +0.006275] =============================================================\n[  +0.000029] BUG: KASAN: use-after-free in __list_del_entry_valid+0xe0/0x1a0\n[  +0.000026] Read of size 8 at addr ffff000020c395e0 by task rmmod/2695\n\n[  +0.000019] CPU: 5 PID: 2695 Comm: rmmod Tainted: G         C O      5.19.0-rc6-lrmbkasan+ #1\n[  +0.000013] Hardware name: Hardkernel ODROID-N2Plus (DT)\n[  +0.000008] Call trace:\n[  +0.000007]  dump_backtrace+0x1ec/0x280\n[  +0.000013]  show_stack+0x24/0x80\n[  +0.000008]  dump_stack_lvl+0x98/0xd4\n[  +0.000011]  print_address_description.constprop.0+0x80/0x520\n[  +0.000011]  print_report+0x128/0x260\n[  +0.000007]  kasan_report+0xb8/0xfc\n[  +0.000008]  __asan_report_load8_noabort+0x3c/0x50\n[  +0.000010]  __list_del_entry_valid+0xe0/0x1a0\n[  +0.000009]  drm_atomic_private_obj_fini+0x30/0x200 [drm]\n[  +0.000172]  drm_bridge_detach+0x94/0x260 [drm]\n[  +0.000145]  drm_encoder_cleanup+0xa4/0x290 [drm]\n[  +0.000144]  drm_mode_config_cleanup+0x118/0x740 [drm]\n[  +0.000143]  drm_mode_config_init_release+0x1c/0x2c [drm]\n[  +0.000144]  drm_managed_release+0x170/0x414 [drm]\n[  +0.000142]  drm_dev_put.part.0+0xc0/0x124 [drm]\n[  +0.000143]  drm_dev_put+0x20/0x30 [drm]\n[  +0.000142]  meson_drv_unbind+0x1d8/0x2ac [meson_drm]\n[  +0.000028]  take_down_aggregate_device+0xb0/0x160\n[  +0.000016]  component_del+0x18c/0x360\n[  +0.000009]  meson_dw_hdmi_remove+0x28/0x40 [meson_dw_hdmi]\n[  +0.000015]  platform_remove+0x64/0xb0\n[  +0.000009]  device_remove+0xb8/0x154\n[  +0.000009]  device_release_driver_internal+0x398/0x5b0\n[  +0.000009]  driver_detach+0xac/0x1b0\n[  +0.000009]  bus_remove_driver+0x158/0x29c\n[  +0.000009]  driver_unregister+0x70/0xb0\n[  +0.000008]  platform_driver_unregister+0x20/0x2c\n[  +0.000008]  meson_dw_hdmi_platform_driver_exit+0x1c/0x30 [meson_dw_hdmi]\n[  +0.000012]  __do_sys_delete_module+0x288/0x400\n[  +0.000011]  __arm64_sys_delete_module+0x5c/0x80\n[  +0.000009]  invoke_syscall+0x74/0x260\n[  +0.000009]  el0_svc_common.constprop.0+0xcc/0x260\n[  +0.000009]  do_el0_svc+0x50/0x70\n[  +0.000007]  el0_svc+0x68/0x1a0\n[  +0.000012]  el0t_64_sync_handler+0x11c/0x150\n[  +0.000008]  el0t_64_sync+0x18c/0x190\n\n[  +0.000018] Allocated by task 0:\n[  +0.000007] (stack is not available)\n\n[  +0.000011] Freed by task 2695:\n[  +0.000008]  kasan_save_stack+0x2c/0x5c\n[  +0.000011]  kasan_set_track+0x2c/0x40\n[  +0.000008]  kasan_set_free_info+0x28/0x50\n[  +0.000009]  ____kasan_slab_free+0x128/0x1d4\n[  +0.000008]  __kasan_slab_free+0x18/0x24\n[  +0.000007]  slab_free_freelist_hook+0x108/0x230\n[  +0.000011]  kfree+0x110/0x35c\n[  +0.000008]  release_nodes+0xf0/0x16c\n[  +0.000009]  devres_release_group+0x180/0x270\n[  +0.000008]  component_unbind+0x128/0x1e0\n[  +0.000010]  component_unbind_all+0x1b8/0x264\n[  +0.000009]  meson_drv_unbind+0x1a0/0x2ac [meson_drm]\n[  +0.000025]  take_down_aggregate_device+0xb0/0x160\n[  +0.000009]  component_del+0x18c/0x360\n[  +0.000009]  meson_dw_hdmi_remove+0x28/0x40 [meson_dw_hdmi]\n[  +0.000012]  platform_remove+0x64/0xb0\n[  +0.000008]  device_remove+0xb8/0x154\n[  +0.000009]  device_release_driver_internal+0x398/0x5b0\n[  +0.000009]  driver_detach+0xac/0x1b0\n[  +0.000009]  bus_remove_driver+0x158/0x29c\n[  +0.000008]  driver_unregister+0x70/0xb0\n[  +0.000008]  platform_driver_unregister+0x20/0x2c\n[  +0.000008]  meson_dw_hdmi_platform_driver_exit+0x1c/0x30 [meson_dw_hdmi]\n[  +0.000011]  __do_sys_delete_module+0x288/0x400\n[  +0.000010]  __arm64_sys_delete_module+0x5c/0x80\n[  +0.000008]  invoke_syscall+0x74/0x260\n[  +0.000008]  el0_svc_common.constprop.0+0xcc/0x260\n[  +0.000008]  do_el0_svc+0x50/0x70\n[  +0.000007]  el0_svc+0x68/0x1a0\n[  +0.000009]  el0t_64_sync_handler+0x11c/0x150\n[  +0.000009]  el0t_64_sync+0x18c/0x190\n\n[  +0.000014] The buggy address belongs to the object at ffff000020c39000\n---truncated---","state":"PUBLISHED","assigner":"Linux","published_at":"2025-09-18 14:15:36","updated_at":"2026-08-15 13:17:33"},"problem_types":["CWE-416","CWE-416 CWE-416 Use After Free"],"metrics":[{"version":"3.1","source":"nvd@nist.gov","type":"Primary","score":"7.8","severity":"HIGH","vector":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","data":{"version":"3.1","vectorString":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","baseScore":7.8,"baseSeverity":"HIGH","attackVector":"LOCAL","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"}},{"version":"3.1","source":"ADP","type":"DECLARED","score":"7.8","severity":"HIGH","vector":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","data":{"attackComplexity":"LOW","attackVector":"LOCAL","availabilityImpact":"HIGH","baseScore":7.8,"baseSeverity":"HIGH","confidentialityImpact":"HIGH","integrityImpact":"HIGH","privilegesRequired":"LOW","scope":"UNCHANGED","userInteraction":"NONE","vectorString":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","version":"3.1"}},{"version":"3.1","source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","type":"Secondary","score":"7.8","severity":"HIGH","vector":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","data":{"version":"3.1","vectorString":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","baseScore":7.8,"baseSeverity":"HIGH","attackVector":"LOCAL","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"}}],"references":[{"url":"https://git.kernel.org/stable/c/31c519981eb141c7ec39bfd5be25d35f02edb868","name":"https://git.kernel.org/stable/c/31c519981eb141c7ec39bfd5be25d35f02edb868","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":["Patch"],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://git.kernel.org/stable/c/9d33348513c36337f91f1991da23f41514d4de39","name":"https://git.kernel.org/stable/c/9d33348513c36337f91f1991da23f41514d4de39","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":["Patch"],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://git.kernel.org/stable/c/9190d287f7a6b02b50b510045b0edf448ed68e88","name":"https://git.kernel.org/stable/c/9190d287f7a6b02b50b510045b0edf448ed68e88","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":["Patch"],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://git.kernel.org/stable/c/d76ff04a72f90767455059c8239b06042cd0ed23","name":"https://git.kernel.org/stable/c/d76ff04a72f90767455059c8239b06042cd0ed23","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":["Patch"],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2022-50378","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2022-50378","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected e78ad18ba3658fbc8c63629e034b68d8e51acbf1 d76ff04a72f90767455059c8239b06042cd0ed23 git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected e78ad18ba3658fbc8c63629e034b68d8e51acbf1 9190d287f7a6b02b50b510045b0edf448ed68e88 git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected e78ad18ba3658fbc8c63629e034b68d8e51acbf1 9d33348513c36337f91f1991da23f41514d4de39 git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected e78ad18ba3658fbc8c63629e034b68d8e51acbf1 31c519981eb141c7ec39bfd5be25d35f02edb868 git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 2777970add401e92d531a16dda30d84ec0831226 git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 5.10.4 5.11 semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 5.11","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 5.11 semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 5.15.75 5.15.* semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 5.19.17 5.19.* semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 6.0.3 6.0.* semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 6.1 * original_commit_for_fix","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2022","cve_id":"50378","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"o","cpe4":"linux","cpe5":"linux_kernel","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"metrics":[{"cvssV3_1":{"attackComplexity":"LOW","attackVector":"LOCAL","availabilityImpact":"HIGH","baseScore":7.8,"baseSeverity":"HIGH","confidentialityImpact":"HIGH","integrityImpact":"HIGH","privilegesRequired":"LOW","scope":"UNCHANGED","userInteraction":"NONE","vectorString":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","version":"3.1"}},{"other":{"content":{"id":"CVE-2022-50378","options":[{"Exploitation":"none"},{"Automatable":"no"},{"Technical Impact":"total"}],"role":"CISA Coordinator","timestamp":"2026-01-14T18:46:57.623171Z","version":"2.0.3"},"type":"ssvc"}}],"problemTypes":[{"descriptions":[{"cweId":"CWE-416","description":"CWE-416 Use After Free","lang":"en","type":"CWE"}]}],"providerMetadata":{"dateUpdated":"2026-01-14T18:53:03.454Z","orgId":"134c704f-9b21-4f2e-91b3-4a467353bcc0","shortName":"CISA-ADP"},"title":"CISA ADP Vulnrichment"}],"cna":{"affected":[{"defaultStatus":"unaffected","product":"Linux","programFiles":["drivers/gpu/drm/meson/meson_drv.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"lessThan":"d76ff04a72f90767455059c8239b06042cd0ed23","status":"affected","version":"e78ad18ba3658fbc8c63629e034b68d8e51acbf1","versionType":"git"},{"lessThan":"9190d287f7a6b02b50b510045b0edf448ed68e88","status":"affected","version":"e78ad18ba3658fbc8c63629e034b68d8e51acbf1","versionType":"git"},{"lessThan":"9d33348513c36337f91f1991da23f41514d4de39","status":"affected","version":"e78ad18ba3658fbc8c63629e034b68d8e51acbf1","versionType":"git"},{"lessThan":"31c519981eb141c7ec39bfd5be25d35f02edb868","status":"affected","version":"e78ad18ba3658fbc8c63629e034b68d8e51acbf1","versionType":"git"},{"status":"affected","version":"2777970add401e92d531a16dda30d84ec0831226","versionType":"git"},{"lessThan":"5.11","status":"affected","version":"5.10.4","versionType":"semver"}]},{"defaultStatus":"affected","product":"Linux","programFiles":["drivers/gpu/drm/meson/meson_drv.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"status":"affected","version":"5.11"},{"lessThan":"5.11","status":"unaffected","version":"0","versionType":"semver"},{"lessThanOrEqual":"5.15.*","status":"unaffected","version":"5.15.75","versionType":"semver"},{"lessThanOrEqual":"5.19.*","status":"unaffected","version":"5.19.17","versionType":"semver"},{"lessThanOrEqual":"6.0.*","status":"unaffected","version":"6.0.3","versionType":"semver"},{"lessThanOrEqual":"*","status":"unaffected","version":"6.1","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"cpeMatch":[{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"5.15.75","versionStartIncluding":"5.11","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"5.19.17","versionStartIncluding":"5.11","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"6.0.3","versionStartIncluding":"5.11","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"6.1","versionStartIncluding":"5.11","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.10.4","vulnerable":true}],"negate":false,"operator":"OR"}]}],"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\ndrm/meson: reorder driver deinit sequence to fix use-after-free bug\n\nUnloading the driver triggers the following KASAN warning:\n\n[  +0.006275] =============================================================\n[  +0.000029] BUG: KASAN: use-after-free in __list_del_entry_valid+0xe0/0x1a0\n[  +0.000026] Read of size 8 at addr ffff000020c395e0 by task rmmod/2695\n\n[  +0.000019] CPU: 5 PID: 2695 Comm: rmmod Tainted: G         C O      5.19.0-rc6-lrmbkasan+ #1\n[  +0.000013] Hardware name: Hardkernel ODROID-N2Plus (DT)\n[  +0.000008] Call trace:\n[  +0.000007]  dump_backtrace+0x1ec/0x280\n[  +0.000013]  show_stack+0x24/0x80\n[  +0.000008]  dump_stack_lvl+0x98/0xd4\n[  +0.000011]  print_address_description.constprop.0+0x80/0x520\n[  +0.000011]  print_report+0x128/0x260\n[  +0.000007]  kasan_report+0xb8/0xfc\n[  +0.000008]  __asan_report_load8_noabort+0x3c/0x50\n[  +0.000010]  __list_del_entry_valid+0xe0/0x1a0\n[  +0.000009]  drm_atomic_private_obj_fini+0x30/0x200 [drm]\n[  +0.000172]  drm_bridge_detach+0x94/0x260 [drm]\n[  +0.000145]  drm_encoder_cleanup+0xa4/0x290 [drm]\n[  +0.000144]  drm_mode_config_cleanup+0x118/0x740 [drm]\n[  +0.000143]  drm_mode_config_init_release+0x1c/0x2c [drm]\n[  +0.000144]  drm_managed_release+0x170/0x414 [drm]\n[  +0.000142]  drm_dev_put.part.0+0xc0/0x124 [drm]\n[  +0.000143]  drm_dev_put+0x20/0x30 [drm]\n[  +0.000142]  meson_drv_unbind+0x1d8/0x2ac [meson_drm]\n[  +0.000028]  take_down_aggregate_device+0xb0/0x160\n[  +0.000016]  component_del+0x18c/0x360\n[  +0.000009]  meson_dw_hdmi_remove+0x28/0x40 [meson_dw_hdmi]\n[  +0.000015]  platform_remove+0x64/0xb0\n[  +0.000009]  device_remove+0xb8/0x154\n[  +0.000009]  device_release_driver_internal+0x398/0x5b0\n[  +0.000009]  driver_detach+0xac/0x1b0\n[  +0.000009]  bus_remove_driver+0x158/0x29c\n[  +0.000009]  driver_unregister+0x70/0xb0\n[  +0.000008]  platform_driver_unregister+0x20/0x2c\n[  +0.000008]  meson_dw_hdmi_platform_driver_exit+0x1c/0x30 [meson_dw_hdmi]\n[  +0.000012]  __do_sys_delete_module+0x288/0x400\n[  +0.000011]  __arm64_sys_delete_module+0x5c/0x80\n[  +0.000009]  invoke_syscall+0x74/0x260\n[  +0.000009]  el0_svc_common.constprop.0+0xcc/0x260\n[  +0.000009]  do_el0_svc+0x50/0x70\n[  +0.000007]  el0_svc+0x68/0x1a0\n[  +0.000012]  el0t_64_sync_handler+0x11c/0x150\n[  +0.000008]  el0t_64_sync+0x18c/0x190\n\n[  +0.000018] Allocated by task 0:\n[  +0.000007] (stack is not available)\n\n[  +0.000011] Freed by task 2695:\n[  +0.000008]  kasan_save_stack+0x2c/0x5c\n[  +0.000011]  kasan_set_track+0x2c/0x40\n[  +0.000008]  kasan_set_free_info+0x28/0x50\n[  +0.000009]  ____kasan_slab_free+0x128/0x1d4\n[  +0.000008]  __kasan_slab_free+0x18/0x24\n[  +0.000007]  slab_free_freelist_hook+0x108/0x230\n[  +0.000011]  kfree+0x110/0x35c\n[  +0.000008]  release_nodes+0xf0/0x16c\n[  +0.000009]  devres_release_group+0x180/0x270\n[  +0.000008]  component_unbind+0x128/0x1e0\n[  +0.000010]  component_unbind_all+0x1b8/0x264\n[  +0.000009]  meson_drv_unbind+0x1a0/0x2ac [meson_drm]\n[  +0.000025]  take_down_aggregate_device+0xb0/0x160\n[  +0.000009]  component_del+0x18c/0x360\n[  +0.000009]  meson_dw_hdmi_remove+0x28/0x40 [meson_dw_hdmi]\n[  +0.000012]  platform_remove+0x64/0xb0\n[  +0.000008]  device_remove+0xb8/0x154\n[  +0.000009]  device_release_driver_internal+0x398/0x5b0\n[  +0.000009]  driver_detach+0xac/0x1b0\n[  +0.000009]  bus_remove_driver+0x158/0x29c\n[  +0.000008]  driver_unregister+0x70/0xb0\n[  +0.000008]  platform_driver_unregister+0x20/0x2c\n[  +0.000008]  meson_dw_hdmi_platform_driver_exit+0x1c/0x30 [meson_dw_hdmi]\n[  +0.000011]  __do_sys_delete_module+0x288/0x400\n[  +0.000010]  __arm64_sys_delete_module+0x5c/0x80\n[  +0.000008]  invoke_syscall+0x74/0x260\n[  +0.000008]  el0_svc_common.constprop.0+0xcc/0x260\n[  +0.000008]  do_el0_svc+0x50/0x70\n[  +0.000007]  el0_svc+0x68/0x1a0\n[  +0.000009]  el0t_64_sync_handler+0x11c/0x150\n[  +0.000009]  el0t_64_sync+0x18c/0x190\n\n[  +0.000014] The buggy address belongs to the object at ffff000020c39000\n---truncated---"}],"providerMetadata":{"dateUpdated":"2026-08-15T12:23:24.666Z","orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux"},"references":[{"url":"https://git.kernel.org/stable/c/d76ff04a72f90767455059c8239b06042cd0ed23"},{"url":"https://git.kernel.org/stable/c/9190d287f7a6b02b50b510045b0edf448ed68e88"},{"url":"https://git.kernel.org/stable/c/9d33348513c36337f91f1991da23f41514d4de39"},{"url":"https://git.kernel.org/stable/c/31c519981eb141c7ec39bfd5be25d35f02edb868"}],"title":"drm/meson: reorder driver deinit sequence to fix use-after-free bug","x_generator":{"engine":"bippy-1.2.0"}}},"cveMetadata":{"assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","assignerShortName":"Linux","cveId":"CVE-2022-50378","datePublished":"2025-09-18T13:33:00.694Z","dateReserved":"2025-09-17T14:53:06.996Z","dateUpdated":"2026-08-15T12:23:24.666Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.2"},"nvd":{"publishedDate":"2025-09-18 14:15:36","lastModifiedDate":"2026-08-15 13:17:33","problem_types":["CWE-416","CWE-416 CWE-416 Use After Free"],"metrics":{"cvssMetricV31":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","baseScore":7.8,"baseSeverity":"HIGH","attackVector":"LOCAL","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"},"exploitabilityScore":1.8,"impactScore":5.9},{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","baseScore":7.8,"baseSeverity":"HIGH","attackVector":"LOCAL","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"},"exploitabilityScore":1.8,"impactScore":5.9}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2026-01-14T18:46:57.623171Z","id":"CVE-2022-50378","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalImpact":"total"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.10","versionEndExcluding":"5.15.75","matchCriteriaId":"40F611EF-A301-4CF2-9736-61BD75921A2C"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.16","versionEndExcluding":"5.19.17","matchCriteriaId":"19B4C3A4-E5C3-41DC-BB14-BE72858E7D35"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"6.0","versionEndExcluding":"6.0.3","matchCriteriaId":"5BCD8201-B847-4442-B894-70D430128DEF"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2022","CveId":"50378","Ordinal":"1","Title":"drm/meson: reorder driver deinit sequence to fix use-after-free ","CVE":"CVE-2022-50378","Year":"2022"},"notes":[{"CveYear":"2022","CveId":"50378","Ordinal":"1","NoteData":"In the Linux kernel, the following vulnerability has been resolved:\n\ndrm/meson: reorder driver deinit sequence to fix use-after-free bug\n\nUnloading the driver triggers the following KASAN warning:\n\n[  +0.006275] =============================================================\n[  +0.000029] BUG: KASAN: use-after-free in __list_del_entry_valid+0xe0/0x1a0\n[  +0.000026] Read of size 8 at addr ffff000020c395e0 by task rmmod/2695\n\n[  +0.000019] CPU: 5 PID: 2695 Comm: rmmod Tainted: G         C O      5.19.0-rc6-lrmbkasan+ #1\n[  +0.000013] Hardware name: Hardkernel ODROID-N2Plus (DT)\n[  +0.000008] Call trace:\n[  +0.000007]  dump_backtrace+0x1ec/0x280\n[  +0.000013]  show_stack+0x24/0x80\n[  +0.000008]  dump_stack_lvl+0x98/0xd4\n[  +0.000011]  print_address_description.constprop.0+0x80/0x520\n[  +0.000011]  print_report+0x128/0x260\n[  +0.000007]  kasan_report+0xb8/0xfc\n[  +0.000008]  __asan_report_load8_noabort+0x3c/0x50\n[  +0.000010]  __list_del_entry_valid+0xe0/0x1a0\n[  +0.000009]  drm_atomic_private_obj_fini+0x30/0x200 [drm]\n[  +0.000172]  drm_bridge_detach+0x94/0x260 [drm]\n[  +0.000145]  drm_encoder_cleanup+0xa4/0x290 [drm]\n[  +0.000144]  drm_mode_config_cleanup+0x118/0x740 [drm]\n[  +0.000143]  drm_mode_config_init_release+0x1c/0x2c [drm]\n[  +0.000144]  drm_managed_release+0x170/0x414 [drm]\n[  +0.000142]  drm_dev_put.part.0+0xc0/0x124 [drm]\n[  +0.000143]  drm_dev_put+0x20/0x30 [drm]\n[  +0.000142]  meson_drv_unbind+0x1d8/0x2ac [meson_drm]\n[  +0.000028]  take_down_aggregate_device+0xb0/0x160\n[  +0.000016]  component_del+0x18c/0x360\n[  +0.000009]  meson_dw_hdmi_remove+0x28/0x40 [meson_dw_hdmi]\n[  +0.000015]  platform_remove+0x64/0xb0\n[  +0.000009]  device_remove+0xb8/0x154\n[  +0.000009]  device_release_driver_internal+0x398/0x5b0\n[  +0.000009]  driver_detach+0xac/0x1b0\n[  +0.000009]  bus_remove_driver+0x158/0x29c\n[  +0.000009]  driver_unregister+0x70/0xb0\n[  +0.000008]  platform_driver_unregister+0x20/0x2c\n[  +0.000008]  meson_dw_hdmi_platform_driver_exit+0x1c/0x30 [meson_dw_hdmi]\n[  +0.000012]  __do_sys_delete_module+0x288/0x400\n[  +0.000011]  __arm64_sys_delete_module+0x5c/0x80\n[  +0.000009]  invoke_syscall+0x74/0x260\n[  +0.000009]  el0_svc_common.constprop.0+0xcc/0x260\n[  +0.000009]  do_el0_svc+0x50/0x70\n[  +0.000007]  el0_svc+0x68/0x1a0\n[  +0.000012]  el0t_64_sync_handler+0x11c/0x150\n[  +0.000008]  el0t_64_sync+0x18c/0x190\n\n[  +0.000018] Allocated by task 0:\n[  +0.000007] (stack is not available)\n\n[  +0.000011] Freed by task 2695:\n[  +0.000008]  kasan_save_stack+0x2c/0x5c\n[  +0.000011]  kasan_set_track+0x2c/0x40\n[  +0.000008]  kasan_set_free_info+0x28/0x50\n[  +0.000009]  ____kasan_slab_free+0x128/0x1d4\n[  +0.000008]  __kasan_slab_free+0x18/0x24\n[  +0.000007]  slab_free_freelist_hook+0x108/0x230\n[  +0.000011]  kfree+0x110/0x35c\n[  +0.000008]  release_nodes+0xf0/0x16c\n[  +0.000009]  devres_release_group+0x180/0x270\n[  +0.000008]  component_unbind+0x128/0x1e0\n[  +0.000010]  component_unbind_all+0x1b8/0x264\n[  +0.000009]  meson_drv_unbind+0x1a0/0x2ac [meson_drm]\n[  +0.000025]  take_down_aggregate_device+0xb0/0x160\n[  +0.000009]  component_del+0x18c/0x360\n[  +0.000009]  meson_dw_hdmi_remove+0x28/0x40 [meson_dw_hdmi]\n[  +0.000012]  platform_remove+0x64/0xb0\n[  +0.000008]  device_remove+0xb8/0x154\n[  +0.000009]  device_release_driver_internal+0x398/0x5b0\n[  +0.000009]  driver_detach+0xac/0x1b0\n[  +0.000009]  bus_remove_driver+0x158/0x29c\n[  +0.000008]  driver_unregister+0x70/0xb0\n[  +0.000008]  platform_driver_unregister+0x20/0x2c\n[  +0.000008]  meson_dw_hdmi_platform_driver_exit+0x1c/0x30 [meson_dw_hdmi]\n[  +0.000011]  __do_sys_delete_module+0x288/0x400\n[  +0.000010]  __arm64_sys_delete_module+0x5c/0x80\n[  +0.000008]  invoke_syscall+0x74/0x260\n[  +0.000008]  el0_svc_common.constprop.0+0xcc/0x260\n[  +0.000008]  do_el0_svc+0x50/0x70\n[  +0.000007]  el0_svc+0x68/0x1a0\n[  +0.000009]  el0t_64_sync_handler+0x11c/0x150\n[  +0.000009]  el0t_64_sync+0x18c/0x190\n\n[  +0.000014] The buggy address belongs to the object at ffff000020c39000\n---truncated---","Type":"Description","Title":"drm/meson: reorder driver deinit sequence to fix use-after-free "}]}}}