Use-after-free in Linux kernel - CVE-2026-89504
Published: September 12, 2026
Vulnerability details
The vulnerability allows a local user to trigger use of a dangling device-tree node pointer.
The vulnerability exists due to improper reference counting in as3722_get_regulator_dt_data() when parsing regulator device-tree data. A local user can cause the dangling pointer to be used to trigger use of a dangling device-tree node pointer.