Improper control of a resource through its lifetime in Linux kernel - CVE-2026-90147
Published: September 19, 2026
Vulnerability details
The vulnerability allows a local privileged user to disable and unprepare a clock that was never enabled.
The vulnerability exists due to improper resource lifecycle management in devm_clk_get_optional_enabled_with_rate() when setting a clock rate fails. A local privileged user can invoke the function with a clock rate-setting failure to disable and unprepare a clock that was never enabled.