NULL pointer dereference in Linux kernel - CVE-2026-80822
Published: September 5, 2026
Vulnerability details
The vulnerability allows a local user to cause a denial of service.
The vulnerability exists due to a missing null check in mchp_ipc_get_cluster_aggr_irq() when devm_kasprintf() fails while retrieving cluster aggregate IRQs. A local user can trigger the affected IRQ retrieval after the allocation failure to cause a denial of service.