Use-after-free in Linux kernel - CVE-2026-80750
Published: September 4, 2026
Vulnerability details
The vulnerability allows a local user to dereference freed memory.
The vulnerability exists due to use-after-free in scpsys_get_bus_protection_legacy() in the MediaTek power-domain driver when handling failed infracfg or SMI regmap lookups. A local user can trigger an error path that formats a device-tree node after its final reference has been dropped to dereference freed memory.