7.8
CVE-2026-64372
- EPSS 0.13%
- Veröffentlicht 25.07.2026 08:50:24
- Zuletzt bearbeitet 17.08.2026 05:17:39
- CVE-Watchlists
- Unerledigt
cpufreq: pcc: fix use-after-free and double free in _OSC evaluation
In the Linux kernel, the following vulnerability has been resolved: cpufreq: pcc: fix use-after-free and double free in _OSC evaluation pcc_cpufreq_do_osc() calls acpi_evaluate_object() twice for the two-phase _OSC negotiation. Between the two calls it freed output.pointer but left output.length unchanged. Since acpi_evaluate_object() treats a non-zero length with a non-NULL pointer as an existing buffer to write into, the second call wrote into freed memory (use-after-free). The subsequent kfree(output.pointer) at out_free then freed the same pointer a second time (double free). Reset output.pointer to NULL and output.length to ACPI_ALLOCATE_BUFFER after freeing the first result, so ACPICA allocates a fresh buffer for each phase independently.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
0f1d683fb35d6c6f49ef696c95757f3970682a0e
Version <
8e454e9d0bc03446d610ee49abec9dfd424f6541
Status
affected
Version
0f1d683fb35d6c6f49ef696c95757f3970682a0e
Version <
632666a63116d8061c62a988d1ca39dcd6d27c9b
Status
affected
Version
0f1d683fb35d6c6f49ef696c95757f3970682a0e
Version <
5cdb25f144b101083d8bf3fd023ad87fbe6850d7
Status
affected
Version
0f1d683fb35d6c6f49ef696c95757f3970682a0e
Version <
982c9f92d57bda2b769851ff6d90d43dcf5f3734
Status
affected
Version
0f1d683fb35d6c6f49ef696c95757f3970682a0e
Version <
a36ca93a8ba57464e521d70a337d37f069064111
Status
affected
Version
0f1d683fb35d6c6f49ef696c95757f3970682a0e
Version <
6ba6f6783be2ffeb2cbcdc9321c4b9f708f796f7
Status
affected
Version
0f1d683fb35d6c6f49ef696c95757f3970682a0e
Version <
0e3c739a2f6fc1de5b19a8839ab80696b9cb2a29
Status
affected
Version
0f1d683fb35d6c6f49ef696c95757f3970682a0e
Version <
266d3dd8b757b48a576e90f018b51f7b7563cc32
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
2.6.34
Status
affected
Version
0
Version <
2.6.34
Status
unaffected
Version <=
5.10.*
Version
5.10.261
Status
unaffected
Version <=
5.15.*
Version
5.15.212
Status
unaffected
Version <=
6.1.*
Version
6.1.178
Status
unaffected
Version <=
6.6.*
Version
6.6.145
Status
unaffected
Version <=
6.12.*
Version
6.12.96
Status
unaffected
Version <=
6.18.*
Version
6.18.39
Status
unaffected
Version <=
7.1.*
Version
7.1.4
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.13% | 0.026 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 7.8 | 1.8 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/8e454e9d0bc03446d610ee49abec9dfd424f6541
https://git.kernel.org/stable/c/632666a63116d8061c62a988d1ca39dcd6d27c9b
https://git.kernel.org/stable/c/5cdb25f144b101083d8bf3fd023ad87fbe6850d7
https://git.kernel.org/stable/c/982c9f92d57bda2b769851ff6d90d43dcf5f3734
https://git.kernel.org/stable/c/a36ca93a8ba57464e521d70a337d37f069064111
https://git.kernel.org/stable/c/6ba6f6783be2ffeb2cbcdc9321c4b9f708f796f7
https://git.kernel.org/stable/c/0e3c739a2f6fc1de5b19a8839ab80696b9cb2a29
https://git.kernel.org/stable/c/266d3dd8b757b48a576e90f018b51f7b7563cc32