In the Linux kernel, the following vulnerability has been resolved:
cpufreq: Fix hotplug-suspend race during reboot
During system reboot, cpufreq_suspend() is called via the kernel_restart() -> device_shutdown() path. Unlike the normal system suspend path, the reboot path does not call freeze_processes(), so userspace processes and kernel threads remain active.
This allows CPU hotplug operations to run concurrently with cpufreq_suspend(). The original code has no synchronization with CPU hotplug, leading to a race condition where governor_data can be freed by the hotplug path while cpufreq_suspend() is still accessing it, resulting in a null pointer dereference:
Unable to handle kernel NULL pointer dereference Call Trace: do_kernel_fault+0x28/0x3c cpufreq_suspend+0xdc/0x160 device_shutdown+0x18/0x200 kernel_restart+0x40/0x80 arm64_sys_reboot+0x1b0/0x200
Fix this by adding cpus_read_lock()/cpus_read_unlock() to cpufreq_suspend() to block CPU hotplug operations while suspend is in progress.
[ rjw: Changelog edits ]
CVSS Details
- CVSS 3.1 Base Score: 4.7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernel6.12-headersUpgrade perf6.12-debuginfoUpgrade python3-perf6.12Upgrade kernel6.18-modules-extraUpgrade python3-perf-debuginfoUpgrade bpftool-debuginfoUpgrade kernel-develUpgrade kernel6.12-modules-extraUpgrade kernel6.12-modules-extra-commonUpgrade kernelUpgrade perfUpgrade bpftoolUpgrade python3-perfUpgrade kernel-modules-extraUpgrade bpftool6.18Upgrade kernel-tools-develUpgrade perf-debuginfoUpgrade perf6.18-debuginfoUpgrade kernel-livepatch-6.1.180-225.360Upgrade kernel6.18-tools-develUpgrade bpftool6.18-debuginfoUpgrade kernel6.12-tools-debuginfoUpgrade python3-perf6.12-debuginfoUpgrade kernel6.18-debuginfoUpgrade kernel-debuginfo-common-x86_64Upgrade bpftool6.12-debuginfoUpgrade bpftool6.12Upgrade kernel6.18-develUpgrade kernel6.18-headersUpgrade python3-perf6.18-debuginfoUpgrade kernel-toolsUpgrade kernel6.18-tools-debuginfoUpgrade kernel-modules-extra-commonUpgrade kernel-headersUpgrade perf6.12Upgrade python3-perf6.18Upgrade kernel6.18-debuginfo-common-x86_64Upgrade kernel6.18-toolsUpgrade kernel-livepatch-6.18.39-79.141Upgrade kernel6.12-debuginfo-common-x86_64Upgrade kernel6.12-develUpgrade kernel6.12-toolsUpgrade kernel6.12-debuginfo-common-aarch64Upgrade microvm-kernel6.18Upgrade kernel-debuginfoUpgrade kernel6.18Upgrade kernel6.18-debuginfo-common-aarch64Upgrade kernel-debuginfo-common-aarch64Upgrade kernel6.12-debuginfoUpgrade kernel-tools-debuginfo | Aug 18, 2026 | Jul 25, 2026 |
| Debian | — | Upgrade linux-6.1Upgrade linux-6.12Upgrade linux | Jul 28, 2026 | Jul 28, 2026 |
| Redhat_linux | — | No solution exists | Jul 29, 2026 | Jul 25, 2026 |
| Ubuntu | — | Upgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-genericUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-raspiUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-realtime-hwe-26.04Upgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-ibm-7.0Upgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-gke-64k-7.0Upgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-raspi-realtimeUpgrade linux-image-oem-26.04bUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-gke-64kUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-oem-26.04Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-generic-64kUpgrade linux-image-7.0.0-31-genericUpgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-nvidia-7.0Upgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-gcp-7.0Upgrade linux-image-nvidiaUpgrade linux-image-ibmUpgrade linux-image-gcpUpgrade linux-image-raspi-7.0Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-7.0.0-1012-awsUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-7.0.0-1013-oemUpgrade linux-image-nvidia-64kUpgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-oem-7.0Upgrade linux-image-realtimeUpgrade linux-image-gke-hwe-26.04Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-awsUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-oem-26.04aUpgrade linux-image-aws-64k-7.0Upgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-aws-7.0Upgrade linux-image-aws-64kUpgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-gcp-64kUpgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-realtime-7.0Upgrade linux-image-realtime-64kUpgrade linux-image-nvidia-bosUpgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-virtual-7.0Upgrade linux-image-generic-7.0Upgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-virtualUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-gke-7.0Upgrade linux-image-gkeUpgrade linux-image-generic-64k-7.0 | Sep 14, 2026 | Sep 7, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 31, 2026 | Jul 25, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub