7.8

CVE-2026-64372

cpufreq: pcc: fix use-after-free and double free in _OSC evaluation

In the Linux kernel, the following vulnerability has been resolved:

cpufreq: pcc: fix use-after-free and double free in _OSC evaluation

pcc_cpufreq_do_osc() calls acpi_evaluate_object() twice for the
two-phase _OSC negotiation. Between the two calls it freed
output.pointer but left output.length unchanged. Since
acpi_evaluate_object() treats a non-zero length with a non-NULL
pointer as an existing buffer to write into, the second call wrote
into freed memory (use-after-free). The subsequent kfree(output.pointer)
at out_free then freed the same pointer a second time (double free).

Reset output.pointer to NULL and output.length to ACPI_ALLOCATE_BUFFER
after freeing the first result, so ACPICA allocates a fresh buffer for
each phase independently.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 0f1d683fb35d6c6f49ef696c95757f3970682a0e
Version < 8e454e9d0bc03446d610ee49abec9dfd424f6541
Status affected
Version 0f1d683fb35d6c6f49ef696c95757f3970682a0e
Version < 632666a63116d8061c62a988d1ca39dcd6d27c9b
Status affected
Version 0f1d683fb35d6c6f49ef696c95757f3970682a0e
Version < 5cdb25f144b101083d8bf3fd023ad87fbe6850d7
Status affected
Version 0f1d683fb35d6c6f49ef696c95757f3970682a0e
Version < 982c9f92d57bda2b769851ff6d90d43dcf5f3734
Status affected
Version 0f1d683fb35d6c6f49ef696c95757f3970682a0e
Version < a36ca93a8ba57464e521d70a337d37f069064111
Status affected
Version 0f1d683fb35d6c6f49ef696c95757f3970682a0e
Version < 6ba6f6783be2ffeb2cbcdc9321c4b9f708f796f7
Status affected
Version 0f1d683fb35d6c6f49ef696c95757f3970682a0e
Version < 0e3c739a2f6fc1de5b19a8839ab80696b9cb2a29
Status affected
Version 0f1d683fb35d6c6f49ef696c95757f3970682a0e
Version < 266d3dd8b757b48a576e90f018b51f7b7563cc32
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 2.6.34
Status affected
Version 0
Version < 2.6.34
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.96
Status unaffected
Version <= 6.18.*
Version 6.18.39
Status unaffected
Version <= 7.1.*
Version 7.1.4
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.13% 0.026
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/8e454e9d0bc03446d610ee49abec9dfd424f6541
https://git.kernel.org/stable/c/632666a63116d8061c62a988d1ca39dcd6d27c9b
https://git.kernel.org/stable/c/5cdb25f144b101083d8bf3fd023ad87fbe6850d7
https://git.kernel.org/stable/c/982c9f92d57bda2b769851ff6d90d43dcf5f3734
https://git.kernel.org/stable/c/a36ca93a8ba57464e521d70a337d37f069064111
https://git.kernel.org/stable/c/6ba6f6783be2ffeb2cbcdc9321c4b9f708f796f7
https://git.kernel.org/stable/c/0e3c739a2f6fc1de5b19a8839ab80696b9cb2a29
https://git.kernel.org/stable/c/266d3dd8b757b48a576e90f018b51f7b7563cc32