-

CVE-2026-64373

cpufreq: Fix hotplug-suspend race during reboot

In the Linux kernel, the following vulnerability has been resolved:

cpufreq: Fix hotplug-suspend race during reboot

During system reboot, cpufreq_suspend() is called via the
kernel_restart() -> device_shutdown() path. Unlike the normal system
suspend path, the reboot path does not call freeze_processes(), so
userspace processes and kernel threads remain active.

This allows CPU hotplug operations to run concurrently with
cpufreq_suspend(). The original code has no synchronization with CPU
hotplug, leading to a race condition where governor_data can be freed
by the hotplug path while cpufreq_suspend() is still accessing it,
resulting in a null pointer dereference:

  Unable to handle kernel NULL pointer dereference
  Call Trace:
   do_kernel_fault+0x28/0x3c
   cpufreq_suspend+0xdc/0x160
   device_shutdown+0x18/0x200
   kernel_restart+0x40/0x80
   arm64_sys_reboot+0x1b0/0x200

Fix this by adding cpus_read_lock()/cpus_read_unlock() to
cpufreq_suspend() to block CPU hotplug operations while suspend is in
progress.

[ rjw: Changelog edits ]
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 65650b35133ff20f0c9ef0abd5c3c66dbce3ae57
Version < 6d5dd354c37abaf4d60400c55c71f23ba2b33639
Status affected
Version 65650b35133ff20f0c9ef0abd5c3c66dbce3ae57
Version < 9103078c7b3091a2fbb52af176f95982ee7dd7f8
Status affected
Version 65650b35133ff20f0c9ef0abd5c3c66dbce3ae57
Version < cd4524ff6567fa4458a5bec4b017105e671d393e
Status affected
Version 65650b35133ff20f0c9ef0abd5c3c66dbce3ae57
Version < 73255d702c7560185fd5951aadcf7eb057c2f453
Status affected
Version 65650b35133ff20f0c9ef0abd5c3c66dbce3ae57
Version < a0ef2fc89d28ca62923376c4b8ffaa57136a36be
Status affected
Version 65650b35133ff20f0c9ef0abd5c3c66dbce3ae57
Version < 6e175c00c62dca3d91b987015808b5d52e8db2b4
Status affected
Version 65650b35133ff20f0c9ef0abd5c3c66dbce3ae57
Version < a0106b41f9a724868d390b8b3b4ea5ca0e04ea53
Status affected
Version 65650b35133ff20f0c9ef0abd5c3c66dbce3ae57
Version < a9029dd55696c651ee46912afa2a166fa456bb3e
Status affected
Version 8bfa06ea6e81bf08d2132d7e70c2b5313b34caf8
Status affected
Version 7ccf3b8b7a12dc9da158c2e699c36d04b2496944
Status affected
Version 5f466713989250938624afa79dc33bae20920700
Status affected
Version 89ab39da1452d272007acc5912d4008047b86706
Status affected
Version cb4b4601f910c78d2b49f637a12ef98b41cb76a9
Status affected
Version 4.4.198
Version < 4.5
Status affected
Version 4.9.198
Version < 4.10
Status affected
Version 4.14.151
Version < 4.15
Status affected
Version 4.19.81
Version < 4.20
Status affected
Version 5.3.8
Version < 5.4
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 5.4
Status affected
Version 0
Version < 5.4
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.96
Status unaffected
Version <= 6.18.*
Version 6.18.39
Status unaffected
Version <= 7.1.*
Version 7.1.4
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.075
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/6d5dd354c37abaf4d60400c55c71f23ba2b33639
https://git.kernel.org/stable/c/9103078c7b3091a2fbb52af176f95982ee7dd7f8
https://git.kernel.org/stable/c/cd4524ff6567fa4458a5bec4b017105e671d393e
https://git.kernel.org/stable/c/73255d702c7560185fd5951aadcf7eb057c2f453
https://git.kernel.org/stable/c/a0ef2fc89d28ca62923376c4b8ffaa57136a36be
https://git.kernel.org/stable/c/6e175c00c62dca3d91b987015808b5d52e8db2b4
https://git.kernel.org/stable/c/a0106b41f9a724868d390b8b3b4ea5ca0e04ea53
https://git.kernel.org/stable/c/a9029dd55696c651ee46912afa2a166fa456bb3e