Double free in Linux kernel - CVE-2026-89582
Published: September 12, 2026
Vulnerability details
The vulnerability allows a local user to trigger a double free.
The vulnerability exists due to a double free in bnx2x_init_firmware() when firmware initialization fails and bnx2x_release_firmware() is subsequently called. A local user can cause firmware initialization to fail and invoke the affected cleanup path to trigger a double free.