Improper control of a resource through its lifetime in Linux kernel - CVE-2026-90357
Published: September 18, 2026
Vulnerability details
The vulnerability allows a local user to corrupt kernel driver state.
The vulnerability exists due to improper resource lifecycle management in the mt7915 TWT flow list when handling a TWT agreement rejected by the MCU. A local user can trigger a rejected TWT agreement to corrupt kernel driver state.
A reused flow slot can remain linked in the TWT list, leaving a dangling entry that is later traversed.
Affected software
How to mitigate CVE-2026-90357
External References
- https://git.kernel.org/stable/c/16a04441eab0dcd4d7126a6f66b370adbf28f96d
- https://git.kernel.org/stable/c/1bd5c4ed2b9045faf83315c54cd37a9b7c71b5c7
- https://git.kernel.org/stable/c/6bce0f1280c94af8314f895f404629da09f0788c
- https://git.kernel.org/stable/c/beaa42b875965dbc3e80e46970e0bfa60a94c2db
- https://git.kernel.org/stable/c/c09d1b15ed2dc49060303b16a296b7b8b7794cbe
- https://git.kernel.org/stable/c/cabe239e95b4eebf5b6c3654087b66ff9425bc7b