Use-after-free in Linux kernel - CVE-2026-97600
Published: September 28, 2026
Vulnerability details
The vulnerability allows a local privileged user to trigger a use-after-free condition.
The vulnerability exists due to use-after-free in cc2520_fifop_irqwork handling when removing a cc2520 device. A local privileged user can initiate removal of a cc2520 device while FIFOP interrupts are handled to trigger a use-after-free condition.
The devm-managed FIFOP IRQ can remain active after the driver's removal callback returns.