Missing Release of Resource after Effective Lifetime in Linux kernel - CVE-2026-89572
Published: September 12, 2026
Vulnerability details
The vulnerability allows a local privileged user to cause a denial of service.
The vulnerability exists due to improper resource cleanup in the Apple SoC CPU frequency driver when initializing or exiting CPU frequency policies. A local privileged user can trigger repeated CPU frequency policy initialization failures to cause a denial of service.