NULL pointer dereference in Linux kernel - CVE-2026-90192
Published: September 19, 2026
Vulnerability details
The vulnerability allows a local user to cause a denial of service.
The vulnerability exists due to a null pointer dereference in the qcom_cpucp_mbox_send_data callback when handling a channel-clear notification with null data. A local user can trigger a channel-clear notification to cause a denial of service.
The issue occurs under PREEMPT_RT.